Google cảnh báo hai lỗ hổng bảo mật đã bị khai thác

Thứ 3, 23/12/2025 04:45
Google vừa ra cảnh báo an ninh nghiêm trọng: hệ điều hành Android đang trở thành mục tiêu của các cuộc tấn công thực tế, với ít nhất hai lỗ hổng bảo mật đã bị khai thác.

Các cuộc tấn công ban đầu chỉ xuất hiện dưới dạng phần mềm gián điệp nhắm mục tiêu cao, song nhanh chóng cho thấy xu hướng mở rộng phạm vi. Đáng lo ngại hơn, Google thừa nhận các biện pháp bảo vệ hiện chỉ khả dụng trên một số dòng điện thoại nhất định, khiến hàng tỷ người dùng Android đứng trước nguy cơ rủi ro.

Trong thông báo, Google cho biết đã phát hiện “dấu hiệu” cho thấy hai lỗ hổng mang mã CVE-2025-48633 và CVE-2025-48572 “có thể đang bị khai thác có chọn lọc và ở quy mô hạn chế”. Cảnh báo này đã khởi đầu cho một tháng đầy biến động về an ninh mạng, khi Google tiếp tục phát đi cảnh báo tấn công trên trình duyệt Chrome, trước khi Apple cũng lên tiếng cảnh báo gay gắt rằng người dùng iPhone đang là mục tiêu của cùng loại phần mềm gián điệp đánh thuê.

Google đã phát hành bản vá cho hai lỗ hổng nói trên, cùng hàng chục lỗ hổng khác chưa ghi nhận việc bị khai thác trên diện rộng. Tuy nhiên, các bản vá này chỉ áp dụng cho Android 13, 14, 15 và 16, và được chuyển tới các nhà sản xuất thiết bị (OEM) như Samsung để triển khai trên sản phẩm của họ.

Thực tế cho thấy hơn 30% điện thoại Android hiện vẫn chạy Android 12 hoặc các phiên bản cũ hơn. Đây đã là một con số đáng báo động, song tình hình còn nghiêm trọng hơn khi các OEM thường mất nhiều thời gian để tích hợp và phân phối bản vá, khiến ngay cả những thiết bị còn trong diện hỗ trợ cũng đối mặt với nguy cơ bị tấn công. Không ít người dùng cũng chậm trễ trong việc cập nhật, dù bản vá đã sẵn sàng. Đáng lo nhất là khoảng 1 tỷ thiết bị Android đã hết vòng đời hỗ trợ, đồng nghĩa sẽ không bao giờ nhận được các bản vá bảo mật mới.

Hệ điều hành Android đang trở thành mục tiêu của các cuộc tấn công thực tế, với ít nhất hai lỗ hổng bảo mật đã bị khai thác.

Hệ điều hành Android đang trở thành mục tiêu của các cuộc tấn công thực tế, với ít nhất hai lỗ hổng bảo mật đã bị khai thác.

Zimperium, một công ty chuyên về bảo mật di động, cảnh báo rằng “tại bất kỳ thời điểm nào trong năm, hơn 50% thiết bị di động đang sử dụng các phiên bản hệ điều hành lỗi thời, và một tỷ lệ đáng kể trong số đó đã bị xâm nhập hoặc nhiễm mã độc”. Trong bối cảnh các cuộc tấn công ngày càng gia tăng, đây rõ ràng không phải là tín hiệu tích cực đối với hệ sinh thái Android.

So với Android, tình hình trên iPhone được đánh giá là khả quan hơn nhờ hệ sinh thái đơn giản và cơ chế cập nhật đồng bộ của Apple, cho phép phát hành bản vá tới mọi người dùng trên toàn cầu cùng lúc. Ước tính khoảng 90% iPhone đang hoạt động hiện nay vẫn chạy các phiên bản iOS được hỗ trợ. Tuy nhiên, những thiết bị đã ngừng nhận cập nhật cũng đối mặt với rủi ro ngày càng lớn. Theo James Maude, chuyên gia của BeyondTrust, dù các cuộc tấn công hiện tại “có vẻ chỉ nhắm tới một số mục tiêu cụ thể”, nhưng chúng “sẽ nhanh chóng trở thành công cụ khai thác phổ biến trong tay nhiều nhóm tấn công mạng”.

Ngay cả với người dùng Android đủ điều kiện cập nhật, quá trình vá lỗi vẫn tồn tại nhiều phức tạp. Theo Security Boulevard, bản cập nhật bảo mật tháng này được chia thành hai cấp độ: cấp đầu tiên xử lý các lỗ hổng cốt lõi của Android, trong khi cấp thứ hai bổ sung các bản vá sâu hơn cho nhân hệ điều hành và các thành phần quan trọng, chỉ được triển khai sau khi nhà sản xuất hoàn tất quá trình tích hợp. Với nhiều người dùng, toàn bộ bản vá không được cài đặt đồng thời, mà đến theo từng giai đoạn.

Tình hình càng thêm rối rắm khi các bản cập nhật bảo mật thông qua Google Play - vốn cũng vá lỗi cho những thành phần quan trọng của Android - bị trì hoãn trong nhiều tháng trên một số thiết bị. Thực tế này tạo ra sự chênh lệch rõ rệt, khi các dòng máy cao cấp, đắt tiền thường được hưởng lợi nhiều hơn về tốc độ và mức độ cập nhật.

Google cảnh báo hai lỗ hổng bảo mật đã bị khai thác - 2

 

Trước bức tranh u ám đó, ngày càng nhiều ý kiến cho rằng Android cần một cuộc cải tổ căn bản về chính sách hỗ trợ và bảo mật. Với khoảng 30% thiết bị đã ngừng được hỗ trợ trong khi các mối đe dọa không ngừng gia tăng, giới chuyên gia cho rằng cần xem xét một cơ chế mở rộng bảo mật quan trọng, tương tự như cách Microsoft từng áp dụng với Windows.

Các cảnh báo an ninh liên tiếp trong tháng 12 đã phơi bày rõ những vấn đề cốt lõi của hệ sinh thái Android, ngay cả khi các cuộc tấn công ban đầu chỉ giới hạn ở một nhóm nhỏ thiết bị. Như Security Boulevard nhận định, việc triển khai bản vá theo từng giai đoạn đã tạo ra một “mô hình quen thuộc nhưng đáng lo ngại”: các lỗ hổng tuy đã được phát hiện và ghi nhận, nhưng vẫn có thể bị khai thác trên quy mô lớn cho đến khi bản cập nhật được phổ biến hoàn toàn.

Và đối với khoảng một tỷ chiếc điện thoại Android đã hết vòng đời hỗ trợ, điều đó đồng nghĩa với một thực tế nghiệt ngã: những bản cập nhật bảo mật cần thiết sẽ không bao giờ đến.

Cùng chuyên mục

Máy bay hải quân Mexico rơi xuống vịnh ở Mỹ, ít nhất 5 người tử vong

Thứ 3, 23/12/2025 12:33
Một máy bay thuộc biên chế của Hải quân Mexico (SEMAR) gặp nạn trong quá trình thực hiện nhiệm vụ hỗ trợ y tế, khiến ít nhất 5 người thiệt mạng.

Giá vàng hôm nay (23/12): Chuyên gia phân tích lý do giá vàng thế giới bật tăng mạnh

Thứ 3, 23/12/2025 12:32
Giá vàng hôm nay (23/12): Trong nước giá vàng miếng, vàng nhẫn đồng loạt tăng. Giá vàng thế giới hôm nay bật tăng mạnh.

Phát hiện gần 10 tấn cá khoai Trung Quốc chứa chất cấm formol

Thứ 3, 23/12/2025 12:18
Hiện nay cá khoai nhập khẩu từ Trung Quốc về Việt Nam có giá 37.000 đồng/kg, bán cho người tiêu dùng khoảng 130.000 đồng/kg, rẻ hơn nhiều so với cá khoai tươi tự nhiên có giá khoảng 250.000 đồng/kg.

Bị nhắc "nói chuyện lịch sự", bác sĩ nổi nóng xông vào đấm bệnh nhân

Thứ 3, 23/12/2025 11:52
Một bác sĩ tại Cao đẳng Y khoa Indira Gandhi bị cáo buộc hành hung bệnh nhân mắc bệnh hô hấp chỉ vì người này yêu cầu thái độ giao tiếp văn minh.

Những dấu hiệu ở bàn tay cảnh báo thận đang gặp vấn đề

Thứ 3, 23/12/2025 11:45
Ít ai ngờ rằng, chỉ cần quan sát kỹ đôi bàn tay, chúng ta có thể nhận diện sớm các vấn đề nghiêm trọng về thận trước khi bệnh diễn biến nặng.
     
Nổi bật trong ngày

Tin tức giáo dục 24h: Trường học ở Hà Nội bị "nêu tên" có nhiều học sinh vi phạm giao thông

Thứ 2, 22/12/2025 06:00
Trường học ở Hà Nội bị "nêu tên" có nhiều học sinh vi phạm giao thông; Sinh viên đoạt Huy chương Vàng SEA Games được trường học thưởng hơn 100 triệu đồng là những tin tức giáo dục nổi bật 24h qua.

Bi kịch Tình-Tiền: Thi thể dưới kênh tố cáo tội ác của người vợ và nhân tình

Thứ 2, 22/12/2025 09:25
Người vợ cùng nhân tình sát hại chồng tàn độc, phi tang xác để dễ bề cùng nhau chung sống. Cả hai đã phải trả giá bằng bản án nghiêm khắc của pháp luật.

Những loại đồ uống buổi sáng giúp giải độc gan, thận

Thứ 2, 22/12/2025 10:25
Bắt đầu ngày mới với 5 loại đồ uống tự nhiên dưới đây sẽ giúp bạn thanh lọc cơ thể, hỗ trợ gan và thận đào thải độc tố hiệu quả.

Trùm tình báo Ukraine tiết lộ thông tin "gây chú ý" liên quan đến Mỹ giữa lúc "căng như dây đàn"

Thứ 2, 22/12/2025 03:11
Giám đốc Cục Tình báo Quốc phòng Ukraine thừa nhận Ukraine phụ thuộc vào Mỹ trong lĩnh vực tình báo.

Phan Công Hoài Giang ra đầu thú

Thứ 2, 22/12/2025 04:28
Phan Công Hoài Giang - đối tượng bị truy nã về hành vi mua bán trái phép ma túy tại King Club Quảng Bình, đã ra đầu thú.
xe.nguoiduatin.vn