Microsoft cảnh báo lỗ hổng nghiêm trọng trong nhiều ứng dụng Android

Thứ hai, 30/05/2022 19:04 PM - 0 Trả lời

(CLO) Microsoft vừa phát hiện ra các lỗ hổng có mức độ nghiêm trọng cao ảnh hưởng đến các ứng dụng Android với hàng triệu lượt tải xuống.

Theo Devdiscourse, nhóm nghiên cứu Microsoft 365 Defender trấn an người dùng rằng các lỗ hổng bảo mật đã được sửa chữa bởi tất cả các bên liên quan vào cuối tuần qua.

Các lỗ hổng gồm CVE-2021-42598, CVE-2021-42599, CVE-2021-42600 và CVE-2021-42601 được phát hiện trong một framework di động thuộc sở hữu của công ty mce Systems đến từ Israel và được sử dụng bởi nhiều nhà cung cấp dịch vụ di động lớn cho các ứng dụng hệ thống Android cài sẵn. Điều này cho phép tin tặc có thể tấn công người dùng từ xa hoặc qua mạng cục bộ.

microsoft canh bao lo hong nghiem trong trong nhieu ung dung android hinh 1

Lỗ hổng bảo mật trên các ứng dụng Android mà Microsoft phát hiện được cho là rất nghiêm trọng. Ảnh: TL

Nhóm nghiên cứu của Microsoft lưu ý các lỗ hổng có thể được sử dụng để cho phép kẻ tấn công truy cập vào thông tin cấu hình hệ thống và nhạy cảm khác. Đáng chú ý, tất cả ứng dụng Android dễ bị tấn công là các ứng dụng mặc định do nhà cung cấp điện thoại cài đặt và đều có sẵn trên Google Play Store, nơi chúng trải qua các bước kiểm tra an toàn tự động của Google Play Protect.

Microsoft đã phát hiện ra các lỗ hổng bảo mật vào tháng 9/2021 và chia sẻ phát hiện với mce Systems cũng như các nhà cung cấp dịch vụ di động bị ảnh hưởng. Hai công ty đã hợp tác chặt chẽ để giảm thiểu những tác động từ các lỗ hổng này.

Microsoft cho biết rằng công ty đã làm việc với mce Systems, nhà phát triển framework và các nhà cung cấp dịch vụ di động bị ảnh hưởng để giải quyết những vấn đề này. Công ty khen ngợi giải pháp nhanh chóng và chuyên nghiệp từ các nhóm kỹ thuật của mce Systems cũng như các nhà cung cấp có liên quan trong việc khắc phục từng vấn đề này nhằm đảm bảo người dùng có thể tiếp tục sử dụng một framework quan trọng như vậy.

Theo mce Systems, một số lỗ hổng này cũng ảnh hưởng đến các ứng dụng khác trên cả thiết bị Android và iOS. Hơn nữa, framework dễ bị tấn công và các ứng dụng liên kết đã được tìm thấy trên nhiều thiết bị từ các nhà cung cấp dịch vụ di động quốc tế lớn. Được biết, công ty Israel cũng cho phép các nhà cung cấp tùy chỉnh và xây dựng thương hiệu cho các ứng dụng và framework dành cho thiết bị di động tương ứng của họ.

PV

Tin mới

Công ty mẹ của Facebook đối mặt với vụ kiện 2,4 tỷ USD vì 'kích động bạo lực'

Công ty mẹ của Facebook đối mặt với vụ kiện 2,4 tỷ USD vì 'kích động bạo lực'

(CLO) Meta, công ty mẹ của Facebook đang đối mặt với vụ kiện liên quan đến cáo buộc kích động bạo lực ở Ethiopia. Các nguyên đơn đang yêu cầu Meta thành lập một quỹ trị giá 2,4 tỷ USD để bồi thường cho các nạn nhân trên nền tảng này.

Báo chí - Công nghệ
Mỹ lại cho TikTok thêm thời gian bán ứng dụng, Trung Quốc không mặn mà

Mỹ lại cho TikTok thêm thời gian bán ứng dụng, Trung Quốc không mặn mà

(CLO) Tổng thống Donald Trump một lần nữa gia hạn thời hạn cho chủ sở hữu Trung Quốc ByteDance của TikTok phải bán ứng dụng video ngắn này nếu không sẽ bị cấm tại Mỹ.

Báo chí - Công nghệ
Đội tuyển futsal nữ Việt Nam tiếp tục giữ vị trí thứ 4 trên bảng xếp hạng châu Á

Đội tuyển futsal nữ Việt Nam tiếp tục giữ vị trí thứ 4 trên bảng xếp hạng châu Á

(CLO) Với thành tích tốt tại vòng loại futsal nữ châu Á 2025, đội tuyển futsal nữ Việt Nam được cộng thêm 15.32 điểm, tiếp tục duy trì thứ hạng 11 thế giới, hạng 4 châu Á.

Giải trí
Không để việc sắp xếp tổ chức bộ máy ảnh hưởng đến phòng chống, kiểm soát dịch bệnh

Không để việc sắp xếp tổ chức bộ máy ảnh hưởng đến phòng chống, kiểm soát dịch bệnh

(CLO) Thủ tướng Chính phủ yêu cầu Chủ tịch Ủy ban nhân dân các tỉnh, thành phố trực thuộc trung ương không để việc sắp xếp tổ chức, bộ máy tại địa phương ảnh hưởng đến công tác phòng, chống, kiểm soát dịch bệnh trên gia súc, gia cầm.

Tin tức
Lập đoàn kiểm tra liên ngành các cụm công nghiệp, làng nghề, cơ sở gây ô nhiễm cao tại Hà Nội, TPHCM

Lập đoàn kiểm tra liên ngành các cụm công nghiệp, làng nghề, cơ sở gây ô nhiễm cao tại Hà Nội, TPHCM

(CLO) Phó Thủ tướng Trần Hồng Hà giao Bộ Nông nghiệp và Môi trường chủ trì, phối hợp với Bộ Công Thương tổ chức đoàn kiểm tra liên ngành các cụm công nghiệp, các làng nghề, cơ sở gây ô nhiễm cao tại thành phố Hà Nội, thành phố Hồ Chí Minh và một số địa phương khác trên cả nước; hoàn thành trong tháng 7/2025.

Tin tức
Cảnh báo sóng thần được dỡ bỏ ở Papua New Guinea sau động đất 6,9 độ richter

Cảnh báo sóng thần được dỡ bỏ ở Papua New Guinea sau động đất 6,9 độ richter

(CLO) Cảnh báo sóng thần đã được ban hành ở Papua New Guinea sau trận động đất mạnh 6,9 độ richter vào sáng nay (5/4). Tuy nhiên, hiện cảnh báo sóng thần đã được dỡ bỏ.

Thế giới 24h
Nghệ An: Công an xã giúp người dân nhận lại 100 triệu đồng

Nghệ An: Công an xã giúp người dân nhận lại 100 triệu đồng

(CLO) Công an xã Quỳnh Lập, thị xã Hoàng Mai (Nghệ An) vừa tiến hành xác minh, giúp chị Phan Thị Phong (sinh năm 1980) trú trên địa bàn nhận lại số tiền 100 triệu đồng do chuyển khoản nhầm.

Đời sống
Bình Thuận: Mời thầu 122 tỷ thi công phương án kết nối nút giao Ba Bàu - quốc lộ 1A

Bình Thuận: Mời thầu 122 tỷ thi công phương án kết nối nút giao Ba Bàu - quốc lộ 1A

(CLO) Ban quản lý dự án Thăng Long vừa đăng tải thông báo mời thầu cho gói thầu số 5-XL, nằm trong phương án điều chỉnh kế hoạch lựa chọn nhà thầu gói thầu số 5-XL, 6XL, 26, 27, 28 của cao tốc Phan Thiết - Dầu Giây.

Dự án - Đầu tư
Ứng dụng AI: Không có giới hạn tuổi tác, chỉ có giới hạn về tư duy và tinh thần sẵn sàng học hỏi

Ứng dụng AI: Không có giới hạn tuổi tác, chỉ có giới hạn về tư duy và tinh thần sẵn sàng học hỏi

(CLO) Theo nhà báo Phùng Văn Hiệp: “Trí tuệ nhân tạo (AI) không có giới hạn tuổi tác, chỉ có giới hạn về tư duy và tinh thần sẵn sàng học hỏi… AI không thay thế người làm truyền hình mà giúp nâng tầm sự sáng tạo của người làm truyền hình”.

Nghề báo
TP Vinh chấm dứt kinh doanh dịch vụ ven biển Cửa Lò từ mùa du lịch 2025

TP Vinh chấm dứt kinh doanh dịch vụ ven biển Cửa Lò từ mùa du lịch 2025

(CLO) Chiều 4/4, tại buổi đối thoại với các hộ kinh doanh dịch vụ ven biển Cửa Lò, ông Lê Sỹ Chiến – Phó Chủ tịch UBND thành phố Vinh (Nghệ An) – khẳng định thành phố sẽ chấm dứt hoàn toàn việc cho thuê bãi biển để kinh doanh các dịch vụ như ăn uống, tắm tráng, check-in… từ mùa du lịch năm 2025.

Du lịch
Đăng video xúc phạm khu di tích Nhà công tử Bạc Liêu, Tiktoker bị xử phạt

Đăng video xúc phạm khu di tích Nhà công tử Bạc Liêu, Tiktoker bị xử phạt

(CLO) Công an tỉnh Bạc Liêu vừa ra quyết định xử phạt hành chính đối với Võ Minh Trung (sinh năm 1990, trú tại xã Long Hòa, huyện Bình Đại, tỉnh Bến Tre) vì hành vi sử dụng mạng xã hội đăng tải thông tin sai sự thật, xúc phạm uy tín khu di tích lịch sử – văn hóa Nhà công tử Bạc Liêu.

Giải trí
Văn học Việt chờ 'cú huých' mới từ Dự thảo Nghị định hỗ trợ sáng tác

Văn học Việt chờ 'cú huých' mới từ Dự thảo Nghị định hỗ trợ sáng tác

(CLO) Ngày 4/4 tại Hà Nội, Bộ Văn hóa, Thể thao và Du lịch đã tổ chức Hội thảo lấy ý kiến góp ý cho Dự thảo Nghị định quy định về khuyến khích phát triển văn học Việt Nam.

Đời sống văn hóa
Nhóm luật sư tại Mỹ kiện thuế quan mới của ông Trump

Nhóm luật sư tại Mỹ kiện thuế quan mới của ông Trump

(CLO) Liên minh Tự do Dân sự Mới (NCLA) - một nhóm luật sư bảo thủ tại Mỹ - đã đệ đơn kiện nhằm ngăn chặn việc Tổng thống Donald Trump áp thuế đối với hàng nhập khẩu, với lý do ông đã vượt quá thẩm quyền của mình.

Thế giới 24h
Đối thoại liên ngành nghệ thuật 'Âm sắc'

Đối thoại liên ngành nghệ thuật 'Âm sắc'

(CLO) Đối thoại “Âm sắc” giữa nhạc sĩ Quốc Trung và hoạ sĩ Trịnh Tuân thuộc khuôn khổ triển lãm sơn mài “Như những lớp phù sa”.

Đời sống văn hóa
Cụ ông Afghanistan tự nhận đã... 140 tuổi, Taliban đang xác minh

Cụ ông Afghanistan tự nhận đã... 140 tuổi, Taliban đang xác minh

(CLO) Taliban đang điều tra lời khẳng định của một cụ ông người Afghanistan rằng cụ đã… 140 tuổi. Nếu được xác minh, cụ sẽ trở thành người già nhất thế giới.

Thế giới 24h
Việt Nam vẫn chưa có chính sách bảo vệ người thuê nhà

Việt Nam vẫn chưa có chính sách bảo vệ người thuê nhà

(CLO) Việt Nam vẫn chưa có chính sách bảo vệ người thuê nhà. Đa số các hợp đồng thuê ở Việt Nam đều có thời hạn ngắn (6-12 tháng) và không có ràng buộc về điều kiện và mức tăng giá.

Bất động sản
Bình Luận

Tin khác

Công ty mẹ của Facebook đối mặt với vụ kiện 2,4 tỷ USD vì 'kích động bạo lực'

Công ty mẹ của Facebook đối mặt với vụ kiện 2,4 tỷ USD vì 'kích động bạo lực'

(CLO) Meta, công ty mẹ của Facebook đang đối mặt với vụ kiện liên quan đến cáo buộc kích động bạo lực ở Ethiopia. Các nguyên đơn đang yêu cầu Meta thành lập một quỹ trị giá 2,4 tỷ USD để bồi thường cho các nạn nhân trên nền tảng này.

Báo chí - Công nghệ
Mỹ lại cho TikTok thêm thời gian bán ứng dụng, Trung Quốc không mặn mà

Mỹ lại cho TikTok thêm thời gian bán ứng dụng, Trung Quốc không mặn mà

(CLO) Tổng thống Donald Trump một lần nữa gia hạn thời hạn cho chủ sở hữu Trung Quốc ByteDance của TikTok phải bán ứng dụng video ngắn này nếu không sẽ bị cấm tại Mỹ.

Báo chí - Công nghệ
YouTuber bị bắt vì đột nhập quay video bộ tộc biệt lập ở Ấn Độ

YouTuber bị bắt vì đột nhập quay video bộ tộc biệt lập ở Ấn Độ

(CLO) Một YouTuber người Mỹ vừa bị bắt ở Ấn Độ vì cố tình đột nhập để quay video về nơi sinh sống của một trong những bộ tộc biệt lập nhất thế giới trên đảo Bắc Sentinel.

Báo chí - Công nghệ
AI vượt qua bài kiểm tra Turing, làm mờ ranh giới giữa con người và máy móc

AI vượt qua bài kiểm tra Turing, làm mờ ranh giới giữa con người và máy móc

(CLO) Trong một bước ngoặt làm chấn động giới công nghệ, hai mô hình AI hàng đầu thế giới là GPT-4.5 của OpenAI và Llama-3.1 của Meta đã chính thức vượt qua bài kiểm tra Turing - thử thách kinh điển được nhà toán học Alan Turing đề xuất từ năm 1950.

Báo chí - Công nghệ
iPhone có thể chạm mốc 60 triệu đồng vì thuế quan Mỹ

iPhone có thể chạm mốc 60 triệu đồng vì thuế quan Mỹ

(CLO) Giấc mơ sở hữu một chiếc iPhone mới có thể trở nên đắt đỏ hơn bao giờ hết do chính sách thuế mới từ Tổng thống Mỹ Donald Trump.

Báo chí - Công nghệ
Mạng xã hội giải mã chính xác công thức áp thuế của Mỹ

Mạng xã hội giải mã chính xác công thức áp thuế của Mỹ

(CLO) Tổng thống Mỹ Donald Trump vừa công bố một loạt thuế quan mới, gây ra nhiều tranh cãi về công thức tính toán và mục tiêu kinh tế đằng sau quyết định này.

Báo chí - Công nghệ
Malaysia thúc đẩy tham vọng AI với trung tâm dữ liệu khổng lồ

Malaysia thúc đẩy tham vọng AI với trung tâm dữ liệu khổng lồ

(CLO) Giữa những đồn điền cọ bạt ngàn tại vùng nông thôn Malaysia, những tòa nhà khổng lồ phủ đầy tấm pin mặt trời, hoạt động không ngừng nghỉ để phục vụ cho cuộc cách mạng trí tuệ nhân tạo toàn cầu.

Báo chí - Công nghệ
Cổ phiếu công nghệ lao dốc khi Mỹ áp thuế lên các 'công xưởng thế giới'

Cổ phiếu công nghệ lao dốc khi Mỹ áp thuế lên các 'công xưởng thế giới'

(CLO) Hôm 3/4, cổ phiếu các công ty công nghệ như Apple đã giảm mạnh sau khi Tổng thống Mỹ Donald Trump công bố các mức thuế mới đối với các nước được ví như "công xưởng thế giới".

Báo chí - Công nghệ
Báo chí trên mạng xã hội: Xu hướng tất yếu và những lời khuyên

Báo chí trên mạng xã hội: Xu hướng tất yếu và những lời khuyên

(CLO) Báo chí trên mạng xã hội không chỉ là xu hướng mà đã trở thành điều tất yếu, đòi hỏi cách đưa tin ngắn gọn, trực quan và phù hợp với thói quen người dùng.

Báo chí - Công nghệ
Lượng người dùng ChatGPT đạt kỷ lục sau khi ra mắt 'hiệu ứng Ghibli'

Lượng người dùng ChatGPT đạt kỷ lục sau khi ra mắt 'hiệu ứng Ghibli'

(CLO) Cơn sốt tạo ảnh nghệ thuật theo phong cách Ghibli bằng công cụ tạo ảnh của ChatGPT đã dẫn đến sự gia tăng kỷ lục số lượng người dùng chatbot của OpenAI vào tuần trước, gây áp lực lên máy chủ và làm dấy lên quan ngại về vi phạm bản quyền.

Báo chí - Công nghệ