Phát hiện lỗ hổng bảo mật có thể ảnh hưởng tới 4 tỷ người dùng Android

Phát hiện lỗ hổng bảo mật có thể ảnh hưởng tới 4 tỷ người dùng Android

Thứ 6, 03/05/2024 18:37
Microsoft vừa cảnh báo về một lỗ hổng bảo mật liên quan đến truyền tải đường dẫn trong nhiều ứng dụng Android phổ biến, có thể cho phép các ứng dụng độc hại ghi đè lên các tệp trong thư mục chính của các ứng dụng này.

Trong một bài đăng trên blog của Microsoft, công ty cho biết, họ đã phát hiện ra một loại lỗ hổng bảo mật có trong nhiều ứng dụng Android phổ biến. Loại lỗ hổng bảo mật này có thể cung cấp cho tội phạm mạng toàn quyền kiểm soát cách ứng dụng hoạt động. Ngoài ra, nó thậm chí có thể cung cấp cho kẻ tấn công quyền truy cập vào tài khoản và thông tin nhạy cảm của nạn nhân.

Lỗ hổng được Microsoft xác định xoay quanh việc triển khai cách ly ứng dụng không đúng cách, có thể cho phép ứng dụng độc hại lừa ứng dụng khác để ghi đè các tệp quan trọng.

Microsoft đã thông báo cho các nhà phát triển ứng dụng về lỗ hổng này sau khi phát hiện ra và đã làm việc với họ để khắc phục sự cố. Hai trong số các ứng dụng được đề cập trong báo cáo bao gồm Xiaomi's File Manager (Trình quản lý tệp của Xiami), được cài đặt hơn một tỷ lần và WPS Office, được tải xuống hơn 500 triệu lần. Các vấn đề được tìm thấy trong các ứng dụng này đã được giải quyết vào tháng 2. Công ty khuyến cáo, nếu điện thoại của người dùng có các ứng dụng này, hãy kiểm tra các bản cập nhật để đảm bảo tính an toàn cho thiết bị.

Nếu ứng dụng được đề cập cung cấp tùy chọn kết nối với chia sẻ tệp từ xa, tác hại của nó sẽ là vô cùng. Đó cũng là lý do vì sao, người dùng các ứng dụng kể trên nên đặt lại thông tin xác thực và để ý mọi hành vi bất thường.

lo hong bao mat android
Microsoft phát hiện lỗ hổng bảo mật có thể ảnh hưởng tới 4 tỷ người dùng Android.

Microsoft lo ngại rằng lỗ hổng này cũng có thể xuất hiện trong các ứng dụng mà họ chưa kiểm tra được, đồng thời hy vọng phát hiện của họ sẽ khuyến khích các nhà phát triển và phân phối ứng dụng tìm các vấn đề tương tự, tìm ra giải pháp khắc phục các lỗ hổng kịp thời.

Đối với những người dùng Android lo lắng về những lỗ hổng như trên, Microsoft khuyến cáo họ nên câp nhật thường xuyên các phiên bản mới nhất trên điện thoại của mình và chỉ tải xuống ứng dụng từ các nguồn đáng tin cậy.

Anh Nguyễn

Bình luận tiêu biểu (0)

Sắp xếp theo lượt thích | Sắp xếp theo ngày
Chưa có bình luận. Hãy là người đầu tiên bình luận bài viết này.

Bất chấp "lời dọa nạt" của Microsoft, người dùng vẫn trung thành với Windows 10

Thứ 7, 04/05/2024 10:03
Có lẽ đã đến lúc Microsoft nên cân nhắc một chiến lược khác cho hệ điều hành Windows của mình.

Microsoft tung bản cập nhật sửa 3 lỗi Windows khó chịu, nhưng mang đến 2 lỗi mới

Thứ 5, 02/05/2024 20:08
Sau khi cập nhật sửa lỗi cũ, người dùng Windows phải tiếp tục chờ để sửa lỗi mới.

Hé lộ lý do thật sự khiến Microsoft quyết định đầu tư vào OpenAI: Sợ Google

Thứ 5, 02/05/2024 11:02
Lý do thật sự đằng sau thương vụ giữa Microsoft và OpenAI đã được hé lộ thông qua một email nội bộ với sự có mặt của CEO Microsoft Satya Nadella.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
    Xem thêm
Cùng chuyên mục

Tổng thống Mỹ Donald Trump gia hạn lệnh cấm đối với TikTok

Thứ 7, 05/04/2025 11:46
Tổng thống Mỹ, ông Donald Trump đã gia hạn thời gian lần thứ 2 cho TikTok để công ty mẹ ByteDance có đủ thời gian để đạt được một thỏa thuận thoái vốn cho một công ty không phải của Trung Quốc. Ông cho biết, thỏa thuận này “cần nhiều nỗ lực hơn để đảm bảo mọi phê duyệt cần thiết đều được ký kết”.

POCO M7 Pro 5G chính thức ra mắt thị trường Việt, giá chưa đến 6 triệu đồng

Thứ 5, 03/04/2025 17:04
POCO M7 Pro 5G vừa chính thức ra mắt thị trường Việt Nam, đánh dấu sự trở lại ấn tượng của dòng smartphone 5G với hiệu năng dẫn đầu tầm giá, kết hợp thiết kế trẻ trung và công nghệ cải tiến phục vụ nhu cầu giải trí tối đa.

VNPT ra mắt gói cước Internet tốc độ tối thiểu 300Mbps

Thứ 3, 01/04/2025 15:12
Từ 1/4/2025, tất cả các gói cước Internet mới của VNPT sẽ được cung cấp với tốc độ tối thiểu 300Mbps, gấp gần 2 lần so với tốc độ trung bình của Internet Việt Nam hiện nay, thiết lập dấu mốc tốc độ tối thiểu mới cao nhất trong các nhà cung cấp hiện tại.

Thương vụ thoái vốn của TikTok sẽ được “chốt kèo” sớm trước ngày 5/4

Thứ 2, 31/03/2025 18:51
Tổng thống Mỹ Donald Trump cho biết, thỏa thuận với công ty mẹ của TikTok tại Trung Quốc là ByteDance để bán ứng dụng sẽ đạt được trước thời hạn vào thứ Bảy tuần này (5/4).

BlackBerry có hy vọng hồi sinh

Chủ nhật, 30/03/2025 12:04
Sau khi “giấc mơ” điện thoại Blackberry hỗ trợ 5G kết thúc, thương hiệu huyền thoại một thời đã biến mất một thời gian dài cho đến gần đây. Một số nguồn tin cho thấy, một công ty khởi nghiệp tại Anh đang tìm cách đưa Blackberry trở lại thị trường điện thoại thông minh.
    Xem thêm
Nổi bật trong ngày

Tổng thống Mỹ Donald Trump gia hạn lệnh cấm đối với TikTok

Thứ 7, 05/04/2025 11:46
Tổng thống Mỹ, ông Donald Trump đã gia hạn thời gian lần thứ 2 cho TikTok để công ty mẹ ByteDance có đủ thời gian để đạt được một thỏa thuận thoái vốn cho một công ty không phải của Trung Quốc. Ông cho biết, thỏa thuận này “cần nhiều nỗ lực hơn để đảm bảo mọi phê duyệt cần thiết đều được ký kết”.
xe.nguoiduatin.vn