Hơn 100 lỗ hổng bảo mật trên Android: Google phát hành bản vá khẩn cấp
Google phát hành bản cập nhật khẩn vá hơn 100 lỗ hổng bảo mật trên Android, trong đó hai lỗ hổng nghiêm trọng đang bị tin tặc khai thác trong các cuộc tấn công có chủ đích.
Đợt cập nhật bảo mật của Google, vá hơn 100 lỗ hổng Android
Đợt cập nhật bảo mật tháng 9 của Google tập trung vào hai mối đe dọa đặc biệt nghiêm trọng: CVE-2025-48543 và CVE-2025-38352. Cả hai lỗ hổng này đều cho phép kẻ tấn công leo thang đặc quyền trên thiết bị một cách cục bộ mà không cần bất kỳ đặc quyền bổ sung nào hay sự tương tác từ phía người dùng.
CVE-2025-48543: Lỗ hổng tồn tại trong Android Runtime, môi trường thực thi ứng dụng cốt lõi của hệ điều hành.
CVE-2025-38352: Lỗ hổng điều kiện tranh chấp (race condition) trong nhân Linux của Android.

Mặc dù Google không tiết lộ chi tiết về các cuộc tấn công, cụm từ "khai thác có mục tiêu và giới hạn" ám chỉ khả năng cao các lỗ hổng được sử dụng để phát tán phần mềm gián điệm nhắm vào các cá nhân có nguy cơ cao.
Ngoài hai lỗ hổng bị khai thác, bản tin bảo mật còn liệt kê một lỗ hổng cực kỳ nguy hiểm khác: CVE-2025-48539. Lỗ hổng nghiêm trọng này trong thành phần Hệ thống có thể dẫn đến thực thi mã từ xa (trong phạm vi gần/liền kề) mà không đòi hỏi đặc quyền bổ sung hoặc sự tương tác của người dùng. Điều này khiến thiết bị dễ bị tấn công từ các mạng Wi-Fi công cộng hoặc thiết bị Bluetooth khác.
Người dùng cần kiểm tra và cài đặt bản cập nhật ngay lập tức:
Google: Đã phát hành bản cập nhật bảo mật cho dòng điện thoại Pixel, khắc phục tất cả các vấn đề.
Samsung: Hãng này đã kịp thời phát hành một bản cập nhật bảo trì cho các dòng flagship chính, vá cả hai lỗ hổng.
Motorola: Bản cập nhật vá bảo mật tháng 9 của Motorola chỉ bao gồm bản sửa cho CVE-2025-48543, chưa bao gồm bản sửa cho lỗ hổng nhân Linux CVE-2025-38352. Người dùng Motorola cần đặc biệt thận trọng.
Kiểm tra phần Cài đặt > Hệ thống > Cập nhật hệ thống để tải và cài đặt bản vá bảo mật mới nhất. Hành động nhanh chóng là chìa khóa để bảo vệ thiết bị của bạn khỏi những mối đe dọa tiềm ẩn này.