Phát hiện lỗ hổng bảo mật nghiêm trọng trên Google Chrome
Một lỗ hổng zero-day nghiêm trọng trên trình duyệt Chrome khiến người dùng có thể bị đánh cắp toàn bộ dữ liệu.
hoặc
Vui lòng nhập thông tin cá nhân
hoặc
Vui lòng nhập thông tin cá nhân
Nhập email của bạn để lấy lại mật khẩu
Google khuyến cáo người dùng Android cần cập nhật bản vá lỗi hệ điều hành mới nhất để phòng tránh nguy cơ bị tin tặc tấn công và đánh cắp dữ liệu thông qua lỗ hổng bảo mật zero-day.
Google vừa phát đi thông báo khẩn cấp, kêu gọi người dùng Android toàn cầu lập tức cập nhật thiết bị lên bản vá bảo mật tháng 4/2025. Hãng công nghệ Mỹ cho biết phiên bản Android mới đã khắc phục 2 lỗ hổng zero-day nghiêm trọng đang bị tin tặc tích cực khai thác, nhằm đánh cắp dữ liệu người dùng.
Lỗ hổng zero-day là những điểm yếu bảo mật chưa được biết đến hoặc chưa có bản vá chính thức tại thời điểm bị kẻ xấu phát hiện và lợi dụng, do đó mức độ nguy hiểm là rất cao. Hai lỗ hổng zero-day vừa được Google vá trong bản cập nhật tháng 4/2025 bao gồm:
- CVE-2024-43197: Lỗi leo thang đặc quyền (cho phép kẻ tấn công có quyền hạn cao hơn trên hệ thống) mức độ High, nằm trong trình điều khiển USB-audio của nhân Linux. Lỗ hổng này được cho là đã bị lợi dụng trong thực tế, thậm chí bởi các công cụ của công ty pháp y kỹ thuật số Cellebrite (Israel) để mở khóa điện thoại bị thu giữ.
- CVE-2024-53150: Lỗi tiết lộ thông tin trong Android Kernel. Nếu bị khai thác thành công, kẻ tấn công có quyền truy cập cục bộ (chẳng hạn như qua một ứng dụng độc hại đã cài) có thể lấy cắp các thông tin nhạy cảm trên thiết bị mà không cần người dùng tương tác.
Google cho biết đã chia sẻ các bản vá này với các đối tác sản
xuất điện thoại như Samsung, OnePlus, Motorola... từ tháng 1. Tuy nhiên, như
thường lệ, các dòng điện thoại Google Pixel sẽ nhận được bản cập nhật này đầu
tiên. Người dùng các thương hiệu khác có thể sẽ phải chờ đợi thêm một thời gian
ngắn tùy thuộc vào tốc độ triển khai của từng nhà sản xuất.
Trong thời gian chờ bản vá chính thức, Google khuyến cáo người dùng thận trọng với các liên kết, tệp đính kèm lạ từ email hoặc tin nhắn. Tuy nhiên, cách bảo vệ hiệu quả nhất là cài đặt bản vá bảo mật tháng 4/2025 ngay khi nhận được thông báo từ hệ thống.
Người dùng Android nên kiểm tra cập nhật trong phần Cài đặt > Hệ thống > Cập nhật phần mềm để đảm bảo thiết bị được bảo vệ trước các nguy cơ tấn công.
Tất cả thiết bị Android đều có nguy cơ bị tấn công thông qua 2 lỗ hổng bảo mật này. Do đó, số lượng người dùng bị ảnh hưởng là rất lớn. Theo thống kê của Appmysite, tính đến tháng 1/2025, có khoảng 3,9 tỷ người dùng Android trên thế giới, trải rộng trên 190 quốc gia và vùng lãnh thổ.