Samsung vừa phát hành bản vá bảo mật tháng 9, khuyến cáo người dùng cập nhật ngay lập tức để bảo vệ thiết bị khỏi các nguy cơ tiềm ẩn. Bản cập nhật này khắc phục tổng cộng 25 lỗ hổng bảo mật, trong đó có một lỗ hổng được đánh giá là “nghiêm trọng” (CVE-2025-21043) và một lỗ hổng ở mức “cao” (CVE-2025-21034). Các thiết bị chạy hệ điều hành Android từ phiên bản 13 đến 16 đều có thể bị ảnh hưởng bởi các lỗ hổng này.
Lỗ hổng CVE-2025-21043 nằm trong bộ nhớ của thư viện phân tích hình ảnh. Nếu bị khai thác, nó có thể cho phép kẻ tấn công thực thi mã độc từ xa trên thiết bị của người dùng. Đáng chú ý, Samsung cho biết đã có thông tin về việc lỗ hổng này đã bị khai thác trong thực tế. Lỗ hổng này tương tự như CVE-2025-55177, một lỗi bảo mật đã ảnh hưởng đến các thiết bị iPhone vào tháng trước.
Lỗ hổng CVE-2025-21034 liên quan đến việc ghi dữ liệu vượt quá giới hạn trong thư viện libsavsvc.so. Lỗi này có thể cho phép kẻ tấn công cục bộ thực thi mã tùy ý trên thiết bị. Để khắc phục, bản vá đã bổ sung tính năng xác thực đầu vào phù hợp. Tuy nhiên, Samsung cho biết chưa ghi nhận trường hợp nào lỗ hổng này bị khai thác trong thực tế.

Theo chuyên gia bảo mật Brian Thornton của Zimperium, những lỗ hổng này cho thấy các cuộc tấn công đang ngày càng nhắm vào thiết bị di động. Ông nhấn mạnh rằng thư viện hình ảnh nguồn đóng có thể tạo ra những rủi ro lớn cho các thiết bị Samsung và các ứng dụng phụ thuộc vào nó.
Mặc dù bản vá này được đánh giá là cấp bách, nhưng không phải tất cả người dùng Galaxy đều có thể cập nhật ngay lập tức. Samsung thường triển khai các bản vá theo từng model, khu vực và nhà mạng. Do đó, người dùng có thể cần phải chờ đến lượt cập nhật của mình.
Để kiểm tra và cài đặt bản vá bảo mật, người dùng có thể truy cập vào phần “Cài đặt” trên điện thoại, chọn “Cập nhật phần mềm”, sau đó chọn “Tải về và cài đặt”. Sau khi quá trình cập nhật hoàn tất, thiết bị của bạn sẽ được bảo vệ trước các lỗ hổng đã được vá. Việc cập nhật phần mềm thường xuyên là một biện pháp quan trọng để đảm bảo an toàn cho thiết bị và dữ liệu cá nhân của bạn.
Admin
Nguồn: VnExpress