Phát hiện lỗ hổng bảo mật có thể ảnh hưởng tới 4 tỷ người dùng Android

Phát hiện lỗ hổng bảo mật có thể ảnh hưởng tới 4 tỷ người dùng Android

Thứ 6, 03/05/2024 18:37
Microsoft vừa cảnh báo về một lỗ hổng bảo mật liên quan đến truyền tải đường dẫn trong nhiều ứng dụng Android phổ biến, có thể cho phép các ứng dụng độc hại ghi đè lên các tệp trong thư mục chính của các ứng dụng này.

Trong một bài đăng trên blog của Microsoft, công ty cho biết, họ đã phát hiện ra một loại lỗ hổng bảo mật có trong nhiều ứng dụng Android phổ biến. Loại lỗ hổng bảo mật này có thể cung cấp cho tội phạm mạng toàn quyền kiểm soát cách ứng dụng hoạt động. Ngoài ra, nó thậm chí có thể cung cấp cho kẻ tấn công quyền truy cập vào tài khoản và thông tin nhạy cảm của nạn nhân.

Lỗ hổng được Microsoft xác định xoay quanh việc triển khai cách ly ứng dụng không đúng cách, có thể cho phép ứng dụng độc hại lừa ứng dụng khác để ghi đè các tệp quan trọng.

Microsoft đã thông báo cho các nhà phát triển ứng dụng về lỗ hổng này sau khi phát hiện ra và đã làm việc với họ để khắc phục sự cố. Hai trong số các ứng dụng được đề cập trong báo cáo bao gồm Xiaomi's File Manager (Trình quản lý tệp của Xiami), được cài đặt hơn một tỷ lần và WPS Office, được tải xuống hơn 500 triệu lần. Các vấn đề được tìm thấy trong các ứng dụng này đã được giải quyết vào tháng 2. Công ty khuyến cáo, nếu điện thoại của người dùng có các ứng dụng này, hãy kiểm tra các bản cập nhật để đảm bảo tính an toàn cho thiết bị.

Nếu ứng dụng được đề cập cung cấp tùy chọn kết nối với chia sẻ tệp từ xa, tác hại của nó sẽ là vô cùng. Đó cũng là lý do vì sao, người dùng các ứng dụng kể trên nên đặt lại thông tin xác thực và để ý mọi hành vi bất thường.

lo hong bao mat android
Microsoft phát hiện lỗ hổng bảo mật có thể ảnh hưởng tới 4 tỷ người dùng Android.

Microsoft lo ngại rằng lỗ hổng này cũng có thể xuất hiện trong các ứng dụng mà họ chưa kiểm tra được, đồng thời hy vọng phát hiện của họ sẽ khuyến khích các nhà phát triển và phân phối ứng dụng tìm các vấn đề tương tự, tìm ra giải pháp khắc phục các lỗ hổng kịp thời.

Đối với những người dùng Android lo lắng về những lỗ hổng như trên, Microsoft khuyến cáo họ nên câp nhật thường xuyên các phiên bản mới nhất trên điện thoại của mình và chỉ tải xuống ứng dụng từ các nguồn đáng tin cậy.

Anh Nguyễn

Bất chấp "lời dọa nạt" của Microsoft, người dùng vẫn trung thành với Windows 10

Thứ 7, 04/05/2024 10:03
Có lẽ đã đến lúc Microsoft nên cân nhắc một chiến lược khác cho hệ điều hành Windows của mình.

Microsoft tung bản cập nhật sửa 3 lỗi Windows khó chịu, nhưng mang đến 2 lỗi mới

Thứ 5, 02/05/2024 20:08
Sau khi cập nhật sửa lỗi cũ, người dùng Windows phải tiếp tục chờ để sửa lỗi mới.

Hé lộ lý do thật sự khiến Microsoft quyết định đầu tư vào OpenAI: Sợ Google

Thứ 5, 02/05/2024 11:02
Lý do thật sự đằng sau thương vụ giữa Microsoft và OpenAI đã được hé lộ thông qua một email nội bộ với sự có mặt của CEO Microsoft Satya Nadella.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

Ba thập kỷ viễn thông và những cột sóng thay đổi cách người Việt kết nối

Thứ 6, 19/06/2026 18:39
Từ những cuộc gọi đầu tiên cách đây 30 năm đến hệ sinh thái số hiện diện trong đời sống hôm nay, hành trình của VinaPhone có thể được nhìn thấy qua những thay đổi trong cách người Việt học tập, làm việc và kết nối.

VinaPhone bắt đầu khóa 1 chiều với gần 3 triệu thuê bao chưa xác thực từ 9h ngày 15/6

Thứ 2, 15/06/2026 12:03
Từ 9h sáng ngày 15/6/2026, VinaPhone chính thức thực hiện tạm dừng cung cấp dịch vụ chiều đi (gọi điện và nhắn tin SMS đi) đối với gần 3 triệu thuê bao thuộc diện phải xác thực thông tin theo quy định tại Thông tư 08/2026/TT-BKHCN nhưng chưa hoàn tất thủ tục theo quy định.

Xiaomi Việt Nam bị phạt 290 triệu đồng vì vi phạm quyền lợi người tiêu dùng

Thứ 4, 03/06/2026 11:35
Uỷ ban Cạnh tranh Quốc gia vừa có quyết định xử phạt Công ty TNHH Xiaomi Việt Nam 290 triệu đồng vì các hành vi vi phạm liên quan đến Luật Bảo vệ quyền lợi người tiêu dùng.

Khi doanh nghiệp Logistics chuyển mình thành một "Company Tech": Câu chuyện từ HTL

Thứ 5, 28/05/2026 14:22
Trong bối cảnh dòng chảy thương mại toàn cầu dịch chuyển không ngừng, công nghệ đã trở thành "chìa khóa vàng" quyết định năng lực cạnh tranh của các doanh nghiệp logistics. Tại Việt Nam, HTL Logistics Solutions đang khẳng định vị thế tiên phong khi mạnh dạn số hóa vào quy trình vận hành.

VNPT Hà Nội tăng cường hạ tầng viễn thông phục vụ Đại hội MTTQ Việt Nam lần thứ XI

Thứ 3, 12/05/2026 14:21
Để đảm bảo thông tin liên lạc an toàn, thông suốt phục vụ sự kiện chính trị quan trọng của đất nước, VNPT Hà Nội đã chủ động tăng cường hạ tầng mạng, bố trí lực lượng kỹ thuật trực chiến ngày đêm và triển khai nhiều phương án dự phòng tại Trung tâm Hội nghị Quốc gia.
     
xe.nguoiduatin.vn