Tìm

Samsung sẽ vá lỗ hổng modem Exynos nguy hiểm trong tháng 4

  • 15/04/2023 11:55
Ebiz - Trong một thông báo mới đây về một lỗ hổng zero-day, nghĩa là một lỗ hổng trước đây nhà cung cấp phần mềm chưa biết và chưa được vá. Lỗ hổng ảnh hưởng đến Exynos Modem 5123, Exynos Modem 5300, Exynos 980, Exynos 1080 và Exynos Auto T5123. Không được trang bị gì ngoài số điện thoại của thiết bị được nhắm mục tiêu, những kẻ tấn công có thể truy cập thiết bị.

Các mẫu Pixel 6 và Pixel 7 đã bị ảnh hưởng nhưng lỗ hổng này đã được vá trên những điện thoại này bằng bản cập nhật bảo mật tháng 3 hiện đã được phát hành cho Pixel 6, Pixel 6 Pro, Pixel 6a, Pixel 7 và Pixel 7 Pro. Các điện thoại khác bị ảnh hưởng bao gồm điện thoại chạy chip Exynos trong dòng Samsung Galaxy S22. Những mô hình này đã được bán ở Anh và Châu Âu. Các điện thoại Samsung khác có lỗ hổng bao gồm các mẫu trong dòng Galaxy A và Galaxy M tầm trung: Galaxy A71; Galaxy A53; Galaxy A33; Galaxy A21s; Galaxy A13; Galaxy A12; Dòng Galaxy A04; Galaxy M33; Galaxy M13; Galaxy M12; Dòng Galaxy Watch 5; Dòng Galaxy Watch 4; Cũng bị ảnh hưởng là một số mẫu Vivo như S16, S15, S6, X70, X60 và X30.

Một người quản lý cộng đồng Samsung đã đăng trên trang cộng đồng Samsung US và cho biết 5 trong số 6 lỗ hổng được tìm thấy trong modem Exynos nói trên đã được vá vào tháng 3 và lỗ hổng còn lại sẽ được vá vào tháng tới. Thật thú vị, Samsung ban đầu đã đi đến kết luận rằng những sai sót không nghiêm trọng.

Một người quản lý cộng đồng Samsung nói rằng lỗ hổng sẽ được vá hoàn toàn vào tháng tới

Người quản lý cộng đồng đã viết vào tuần trước, “Xin chào, Chúng tôi hiểu mối lo ngại về các lỗ hổng. Samsung rất coi trọng sự an toàn của khách hàng. Sau khi xác định 6 lỗ hổng có khả năng ảnh hưởng đến một số thiết bị Galaxy nhất định, trong đó không có lỗ hổng nào ‘nghiêm trọng’, Samsung đã phát hành các bản vá bảo mật cho 5 trong số này vào tháng 3. Một bản vá bảo mật khác sẽ được phát hành vào tháng 4 để giải quyết lỗ hổng còn lại. Như mọi khi, chúng tôi khuyên tất cả người dùng nên cập nhật thiết bị của mình bằng phần mềm mới nhất để đảm bảo mức độ bảo vệ cao nhất có thể”.

Cho đến khi lỗ hổng cuối cùng được vá vào tháng 4, các thiết bị cầm tay của Samsung và có thể là Vivo được liệt kê ở trên có nguy cơ bị xâm phạm ở cấp độ băng tần cơ sở. Do đó, nhóm nghiên cứu Project Zero của Google khuyến nghị người dùng điện thoại vẫn dễ bị tấn công nên tắt tính năng gọi qua Wi-Fi và Voice-over-LTE (VoLTE).

Không Ngộ

Theo Retailnews