Đây là lệnh bắt buộc với nhân viên liên bang nhưng CISA khuyến nghị tất cả người dùng làm theo để tránh nguy cơ bị tấn công.
Google bất ngờ xác nhận Android đang bị khai thác, với hai lỗ hổng nghiêm trọng “có thể dẫn đến tấn công từ chối dịch vụ từ xa mà không cần thêm quyền thực thi”. Chỉ vài giờ sau, Samsung công bố bản cập nhật bảo mật của mình, trong đó có ba lỗ hổng do nhóm Project Zero của Google phát hiện đều đã được sửa trong bản vá tháng 12.

Điều đáng lo ngại là chỉ một trong hai lỗ hổng bị CISA liệt kê hiện xuất hiện trong danh sách cập nhật của Samsung. Như thường lệ, Google sẽ không công bố chi tiết cho đến khi phần lớn người dùng được bảo vệ.
Ba lỗ hổng riêng của Samsung liên quan đến thư viện libimagecodec.quram.so, cũng chính là nguồn gốc của đợt cập nhật khẩn vào tháng 10. Project Zero mô tả cả ba đều cho phép “kẻ tấn công từ xa truy cập vùng nhớ ngoài phạm vi”, nghĩa là có thể bị khai thác nghiêm trọng.
Forbes nhận định, Samsung hiện là nhà sản xuất Android lớn nhất thế giới, nên mức rủi ro được đánh giá rất cao. Lỗ hổng ảnh hưởng mạnh tới các thiết bị dùng Android và thư viện xử lý hình ảnh của Samsung. Google dự kiến xác nhận bản vá Pixel trong tuần này, còn các dòng Galaxy mới sẽ nhận cập nhật trong vài ngày tới. Những thiết bị cũ hơn sẽ phải chờ lâu hơn.
CISA cho biết nhiệm vụ của họ là “giúp mọi tổ chức quản lý lỗ hổng và theo kịp hoạt động tấn công”, đồng thời khuyến nghị sử dụng danh mục lỗ hổng đang bị khai thác làm cơ sở ưu tiên xử lý.
Với người dùng thông thường, thông điệp rất rõ ràng: hãy cập nhật ngay khi bản vá xuất hiện, đặc biệt trước hạn chót 23/12. Trong trường hợp không có bản cập nhật, CISA nhấn mạnh: tốt nhất là tạm ngừng dùng thiết bị để tránh rủi ro bị tấn công từ xa.
Dẫn nguồn: Theo Vietnamnet.vn
Ý kiến bạn đọc
Cáp quang biển APG lùi lịch sửa, người dùng Internet không bị ảnh hưởng
Cập nhật phiên bản mới của Khung Kiến trúc Chính phủ số Việt Nam
Công chức, viên chức nên dùng trợ lý ảo phục vụ công việc thế nào?
Đại hội Chi bộ Trung tâm Công nghệ thông tin và Truyền thông nhiệm kỳ 2025-2027 thành công tốt đẹp
Tương lai AI 2025: Các khoản đầu tư khổng lồ và thách thức về mặt đạo đức