Samsung phát hành bản vá khẩn cấp cho lỗ hổng “zero-day” trên điện thoại Galaxy

Theo cảnh báo mới từ Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA), một lỗ hổng nghiêm trọng trong phần mềm của Samsung đang bị tin tặc khai thác, có thể cho phép tội phạm mạng chiếm quyền điều khiển từ xa điện thoại Galaxy. Samsung đã phát hành bản vá bảo mật khẩn cấp để khắc phục vấn đề này.

12:06, 13/10/2025
Ảnh minh họa. Nguồn Internet
Ảnh minh họa. Nguồn Internet

Lỗ hổng CVE-2025-21043: Nguy cơ bị chiếm quyền điều khiển từ xa

Lỗ hổng có mã CVE-2025-21043 tồn tại trong thư viện xử lý hình ảnh libimagecodec.quram.so, được tích hợp sẵn trong nhiều thiết bị Galaxy. Khi thiết bị xử lý một hình ảnh được tạo đặc biệt, lỗi này có thể bị khai thác để thực thi mã độc từ xa, cho phép kẻ tấn công chiếm quyền điều khiển điện thoại.

Theo dữ liệu từ NVD (Viện Tiêu chuẩn và Công nghệ Hoa Kỳ), lỗ hổng được xếp hạng mức nguy hiểm “Critical” (9,8/10 điểm CVSS) và có thể bị khai thác mà không cần tương tác người dùng. CISA đã thêm mã lỗi này vào danh mục “Known Exploited Vulnerabilities” (danh sách các lỗ hổng đang bị tin tặc tấn công thực tế) và yêu cầu toàn bộ các cơ quan liên bang Mỹ phải cài đặt bản vá trước ngày 23/10/2025.

Mức độ nguy hiểm và phản ứng của Samsung

Động thái từ CISA cho thấy mức độ nghiêm trọng của vụ việc, vì cơ quan này hiếm khi ban hành cảnh báo bắt buộc cập nhật đối với các thiết bị di động thương mại. Trong thông báo, CISA nêu rõ: nếu không thể áp dụng bản vá, các đơn vị buộc phải ngừng sử dụng thiết bị bị ảnh hưởng.

Theo trang PhoneArena, đây là lỗ hổng “zero-click”, nghĩa là người dùng có thể bị tấn công mà không cần mở tệp hay nhấp vào liên kết nào – chỉ cần thiết bị xử lý hình ảnh độc hại là đủ để kích hoạt tấn công.

Samsung cho biết lỗi đã được vá trong bản cập nhật bảo mật tháng 9/2025, nhưng hãng vẫn phát hành thêm bản vá tháng 10 để đảm bảo mọi người dùng đều được bảo vệ.

Hãng khuyến nghị người dùng cập nhật thiết bị ngay khi có thông báo.

Chuyên gia Brian Thornton từ công ty bảo mật di động Zimperium nhận định:

“Lỗ hổng này cho thấy tin tặc đang ngày càng chuyển hướng sang thiết bị di động. Một thư viện hình ảnh tưởng chừng vô hại lại có thể trở thành cửa ngõ cho tin tặc xâm nhập hàng triệu điện thoại.”

Cách cập nhật bản vá cho thiết bị Samsung

Để kiểm tra và cập nhật bản vá, người dùng có thể thực hiện theo các bước sau:

Cài đặt (Settings) → Cập nhật phần mềm (Software update) → Tải về và cài đặt (Download and install).

Việc cập nhật chỉ mất vài phút nhưng giúp bảo vệ dữ liệu và thiết bị khỏi nguy cơ bị chiếm quyền điều khiển. Các chuyên gia khuyến cáo người dùng không nên trì hoãn việc cập nhật, kể cả khi điện thoại vẫn đang hoạt động bình thường.

An Lâm (Theo The Hacker News)

Bình luận

Tin bài khác

An ninh mạng y tế 2025: Bệnh nhân đang trở thành mục tiêu tấn công
11:12, 13/10/2025

An ninh mạng y tế 2025: Bệnh nhân đang trở thành mục tiêu tấn công

Lĩnh vực y tế đang trở thành tâm điểm của làn sóng tấn công mạng toàn cầu. Các cuộc xâm nhập dữ liệu, tống tiền và gián đoạn dịch vụ không chỉ gây thiệt hại kinh tế mà còn đe dọa trực tiếp đến tính mạng người bệnh. Những báo cáo quốc tế cho thấy, năm 2025, cường độ và quy mô các vụ tấn công mạng vào ngành y tế tăng cao nhất trong vòng 5 năm qua.

Xem thêm
Ba Lan đổ lỗi cho Nga khi các cuộc tấn công mạng vào các hệ thống quan trọng gia tăng
09:36, 13/10/2025

Ba Lan đổ lỗi cho Nga khi các cuộc tấn công mạng vào các hệ thống quan trọng gia tăng

Bộ trưởng Các vấn đề Kỹ thuật số của Ba Lan cho biết, cơ sở hạ tầng quan trọng của quốc gia này đã phải hứng chịu ngày càng nhiều cuộc tấn công mạng từ Nga, và tình báo quân sự của Nga dường như đã tăng gấp ba nguồn lực cho các hành động như vậy chống lại Ba Lan trong năm nay.

Xem thêm
“Bão ransomware” tấn công ngành sản xuất, khai thác lỗ hổng chuỗi cung ứng
09:02, 12/10/2025

“Bão ransomware” tấn công ngành sản xuất, khai thác lỗ hổng chuỗi cung ứng

Báo cáo mới công bố của Black Kite, công ty hàng đầu thế giới về đánh giá rủi ro an ninh mạng bên thứ ba, cảnh báo: ransomware vẫn duy trì áp lực chưa từng có, khai thác triệt để các kẽ hở trong chuỗi cung ứng công nghiệp.

Xem thêm
Tấn công mạng lan rộng trong chuỗi cung ứng doanh nghiệp
08:58, 12/10/2025

Tấn công mạng lan rộng trong chuỗi cung ứng doanh nghiệp

Gần một phần ba lãnh đạo doanh nghiệp toàn cầu cho biết các vụ tấn công mạng vào chuỗi cung ứng của họ đang gia tăng nhanh chóng, gây gián đoạn sản xuất, vận tải và làm tổn hại nghiêm trọng đến uy tín thương hiệu.

Xem thêm
Công ước Hà Nội – Bước tiến thiết lập tiêu chuẩn chung toàn cầu trong xử lý tội phạm mạng
21:04, 11/10/2025

Công ước Hà Nội – Bước tiến thiết lập tiêu chuẩn chung toàn cầu trong xử lý tội phạm mạng

Phát biểu trên VTV1, ông Vũ Ngọc Sơn – Trưởng Ban Nghiên cứu, Tư vấn, Phát triển công nghệ và Hợp tác quốc tế Hiệp hội An ninh mạng Quốc gia (NCA) – nhấn mạnh rằng Công ước Hà Nội sẽ giúp các quốc gia có cùng một tiêu chuẩn chung để phối hợp xử lý tội phạm mạng. Đây là bước tiến quan trọng trong việc ràng buộc trách nhiệm của các nền tảng xuyên biên giới và thúc đẩy hợp tác toàn cầu vì một không gian mạng an toàn, minh bạch và có trách nhiệm.

Xem thêm
Cyber Day 2025: Lan tỏa thông điệp “Không Một Mình” – cùng nhau an toàn trực tuyến
16:14, 11/10/2025

Cyber Day 2025: Lan tỏa thông điệp “Không Một Mình” – cùng nhau an toàn trực tuyến

Sáng 11/10, sự kiện Cyber Day 2025 – Being Well, Being Me được tổ chức tại trường Wellspring – đơn vị tiên phong hưởng ứng chiến dịch “Không Một Mình – Cùng nhau an toàn trực tuyến”, lan tỏa tinh thần Công ước Hà Nội 2025 – sáng kiến của Liên Hợp Quốc về xây dựng không gian mạng nhân văn, an toàn và bao trùm cho mọi thế hệ.

Xem thêm
KFC Venezuela bị tấn công mạng, rò rỉ hồ sơ hơn 1 triệu khách hàng
11:40, 11/10/2025

KFC Venezuela bị tấn công mạng, rò rỉ hồ sơ hơn 1 triệu khách hàng

Hơn một triệu hồ sơ khách hàng của KFC tại Venezuela vừa bị rao bán trên diễn đàn darknet, bao gồm thông tin cá nhân, địa chỉ, số điện thoại và chi tiết giao dịch. Sự cố này làm dấy lên lo ngại về năng lực bảo vệ dữ liệu người dùng trong hệ thống của các thương hiệu quốc tế.

Xem thêm