Samsung phát cảnh báo bảo mật khẩn cấp: Người dùng Galaxy cần cập nhật ngay lập tức

Samsung vừa phát cảnh báo bảo mật nghiêm trọng với hầu hết điện thoại Galaxy. Lỗ hổng CVE-2025-21043 đang bị khai thác, người dùng cần cập nhật bản vá tháng 9 ngay lập tức để tránh nguy cơ bị tấn công.

Samsung vừa phát đi cảnh báo khẩn đến hầu hết người dùng Galaxy sau khi phát hiện lỗ hổng bảo mật nghiêm trọng đang bị tin tặc khai thác. Người dùng được khuyến nghị cập nhật bản vá tháng 9 càng sớm càng tốt để bảo vệ thiết bị.

Lỗ hổng nghiêm trọng ảnh hưởng đến nhiều dòng Galaxy

Theo blog bảo mật chính thức của Samsung, lỗ hổng có mã CVE-2025-21043 được WhatsApp báo cáo, liên quan đến thư viện xử lý hình ảnh bên thứ ba. Điểm nguy hiểm nằm ở chỗ tin tặc có thể lợi dụng để thực thi mã độc từ xa trên điện thoại Galaxy chạy Android 13 trở lên, bao gồm cả các mẫu mới như Galaxy S25 và Galaxy S25 Edge.

Samsung cho biết đã nhận được thông tin về việc lỗ hổng này đang bị khai thác ngoài thực tế. Điều này khiến nguy cơ bị tấn công lan rộng, đặc biệt khi WhatsApp hiện có tới gần 3 tỷ người dùng toàn cầu.

Samsung phát cảnh báo bảo mật khẩn cấp: Người dùng Galaxy cần cập nhật ngay lập tức

Samsung sửa lỗi bảo mật trên điện thoại Galaxy

Tấn công “zero-click” – khi hacker không cần người dùng thao tác

Đây là dạng tấn công hiếm gặp, được gọi là “zero-click”, tức là hacker không cần bất kỳ thao tác nào từ người dùng mà vẫn có thể xâm nhập thiết bị. Loại tấn công này thường bị lợi dụng trong các chiến dịch gián điệp nhằm vào chính trị gia, nhà báo, nhà ngoại giao và những nhân vật quan trọng khác.

Trước đó, WhatsApp cũng từng phải vá một lỗ hổng tương tự trên iPhone, khi bị phát hiện có những cuộc tấn công tinh vi nhắm đến một số cá nhân cấp cao.

Samsung phát cảnh báo bảo mật khẩn cấp: Người dùng Galaxy cần cập nhật ngay lập tức 2

IOS đã từng gặp vấn đề tương tự như vậy

Người dùng Galaxy cần làm gì để bảo vệ thiết bị?

Samsung khuyến nghị người dùng cài đặt ngay bản cập nhật bảo mật tháng 9 khi nhận được thông báo, sau đó khởi động lại máy để kích hoạt bản vá. Tuy nhiên, khác với Pixel hay iPhone được cập nhật đồng loạt, các mẫu Galaxy sẽ nhận bản vá theo từng khu vực, nhà mạng và thiết bị, dẫn đến việc cập nhật có thể chậm trễ.

Trong thời gian chờ đợi, người dùng có thể:

  • Cập nhật ứng dụng thường xuyên, đặc biệt là WhatsApp và các nền tảng nhắn tin.
  • Cài đặt thêm ứng dụng bảo mật/antivirus uy tín, tích hợp VPN và trình quản lý mật khẩu để tăng cường an toàn dữ liệu.
  • Hạn chế mở tệp tin hoặc đường link lạ khi chưa rõ nguồn gốc.

Samsung phát cảnh báo bảo mật khẩn cấp: Người dùng Galaxy cần cập nhật ngay lập tức 3

Người dùng nên cập nhất sớm nhất có thể

Bảo mật: Yếu tố quan trọng khi chọn mua smartphone

Vụ việc một lần nữa nhấn mạnh tầm quan trọng của bảo mật khi lựa chọn điện thoại. Ngoài cấu hình hay dung lượng lưu trữ, thời gian hỗ trợ cập nhật và chính sách bảo mật cũng là yếu tố đáng để người dùng cân nhắc kỹ lưỡng.

 

 

Xem thêm: Samsung “cà khịa” iPhone 17 bằng chiến dịch #iCant

Xem thêm: Samsung và Huawei chạy đua điện thoại gập ba, iPhone Fold vẫn còn chờ đợi

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Bất chấp nguy hiểm để "câu view": Hai du khách Mỹ bị bắt giữ vì đột nhập chuồng khỉ nổi tiếng tại Nhật Bản

Bất chấp nguy hiểm để "câu view": Hai du khách Mỹ bị bắt giữ vì đột nhập chuồng khỉ nổi tiếng tại Nhật Bản

hoanlagvnDũng Nhỏ TT

Chỉ vì muốn sở hữu những thước phim độc lạ cho mạng xã hội, hai nam du khách người Mỹ đã liều lĩnh xâm nhập trái phép vào khu vực nuôi dưỡng khỉ tại vườn thú Ichikawa. Hành động bốc đồng này không chỉ khiến đàn thú rơi vào tình trạng hoảng loạn tột độ mà còn dẫn đến cái kết đắng khi cả hai phải đối mặt với cảnh sát Nhật Bản.

Giải trí
Khi "cha đẻ" bị chính tác phẩm của mình "phản bội": Mangaka Nhật Bản mất trắng tài khoản Google vì lưu trữ Manga cũ

Khi "cha đẻ" bị chính tác phẩm của mình "phản bội": Mangaka Nhật Bản mất trắng tài khoản Google vì lưu trữ Manga cũ

hoanlagvnDũng Nhỏ TT

Một tình huống hy hữu nhưng đầy nghiệt ngã vừa xảy ra với họa sĩ truyện tranh nổi tiếng Itosugi Masahiro. Chỉ vì tải lên Google Drive bộ manga do chính tay mình sáng tác nhiều năm trước, vị tác giả này đã bị hệ thống "khai tử" toàn bộ tài khoản cá nhân, mở ra một cuộc tranh luận gay gắt về giới hạn của kiểm duyệt thuật toán.

Giải trí
Lên đầu trang