• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Google tìm thấy 18 lỗ hổng zero-day trong chipset Samsung Exynos

Google tìm thấy 18 lỗ hổng zero-day trong chipset Samsung Exynos

863,454₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Project Zero, nhóm săn tìm li zero-day ca Google, đã phát hin và báo cáo 18 l hng zero-day trong chipset Exynos ca Samsung được s dng trong các thiết b di đng, thiết b đeo được và ô tô.

Các li bo mt ca modem Exynos đã được báo cáo t cui năm 2022 đến đu năm 2023. Bn trong s 18 l hng 0 ngày được xác đnh là nghiêm trng nht, cho phép thc thi mã t xa t Internet đến di cơ s.

Các li thc thi mã t xa (RCE) Internet-to-baseband này (bao gm CVE-2023-24033 và ba li khác vn đang ch CVE-ID) cho phép k tn công xâm nhp các thiết b d b tn công t xa mà không cn bt kỳ s tương tác nào ca người dùng.

"Phn mm băng cơ s không kim tra chính xác các loi đnh dng ca thuc tính loi chp nhn được ch đnh bi SDP, điu này có th dn đến vic t chi dch v hoc thc thi mã trong Samsung Baseband Modem," Samsung cho biết trong mt tư vn bo mt mô t CVE - 2023- l hng 24033.

Theo Tim Willis , Trưởng d án Zero , thông tin duy nht cn thiết đ thc hin các cuc tn công là s đin thoi ca nn nhân .

Đ làm cho mi th tr nên ti t hơn, vi nghiên cu b sung ti thiu, nhng k tn công có kinh nghim có th d dàng to ra mt khai thác có kh năng xâm phm t xa các thiết b d b tn thương mà không gây s chú ý ca mc tiêu.

"Do s kết hp rt hiếm gia mc đ truy cp mà các l hng này cung cp và tc đ mà chúng tôi tin rng có th to ra mt khai thác hot đng đáng tin cy, chúng tôi đã quyết đnh đưa ra mt ngoi l chính sách đ trì hoãn vic tiết l bn l hng cho phép Internet-to -thc thi mã t xa băng tn cơ s," Willis nói .

14 l hng còn li (bao gm CVE-2023-24072, CVE-2023-24073, CVE-2023-24074, CVE-2023-24075, CVE-2023-24076 và 9 l hng khác đang ch CVE-ID) không nghiêm trng bng nhưng vn còn gây ri ro. Khai thác thành công yêu cu quyn truy cp cc b hoc nhà điu hành mng di đng đc hi.

Da trên danh sách các chipset b nh hưởng do Samsung cung cp, danh sách các thiết b b nh hưởng bao gm nhưng có th không gii hn :

  • Các thiết bị di động của Samsung, bao gồm các thiết bị thuộc dòng S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 và A04;
  • Các thiết bị di động của Vivo, bao gồm các thiết bị thuộc dòng S16, S15, S6, X70, X60 và X30;
  • Loạt thiết bị Pixel 6 và Pixel 7 của Google;
  • bất kỳ thiết bị đeo nào sử dụng chipset Exynos W920; Và
  • bất kỳ phương tiện nào sử dụng chipset Exynos Auto T5123.

Gii pháp thay thế có sn cho các thiết b b nh hưởng

Mc dù Samsung đã cung cp các bn cp nht bo mt gii quyết các l hng này trong các chipset b nh hưởng cho các nhà cung cp khác, nhưng các bn vá không được công khai và không th áp dng cho tt c người dùng b nh hưởng.

Tiến trình vá li ca mi nhà sn xut cho thiết b ca h s khác nhau, nhưng chng hn, Google đã x lý CVE-2023-24033 cho các thiết b Pixel b nh hưởng trong bn cp nht bo mt tháng 3 năm 2023.

Tuy nhiên, cho đến khi có các bn vá li, người dùng có th ngăn chn các n lc khai thác RCE băng cơ s nhm vào các chipset Exynos ca Samsung trong thiết b ca h bng cách vô hiu hóa cuc gi Wi-Fi và Voice-over-LTE (VoLTE) đ loi b vectơ tn công.

Samsung cũng xác nhn cách gii quyết ca Project Zero, nói rng "người dùng có th tt tính năng gi WiFi và VoLTE đ gim thiu tác đng ca l hng này."

"Như mi khi, chúng tôi khuyến khích người dùng cui cp nht thiết b ca h càng sm càng tt, đ đm bo rng h đang chy các bn dng mi nht khc phc các l hng bo mt đã được tiết l và chưa được tiết l," Willis nói thêm.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011
nut call vienmaytinh end nut call vienmaytinh