ມີການຄົ້ນພົບຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພທີ່ຮ້າຍແຮງ, ເຊິ່ງກໍ່ໃຫ້ເກີດຄວາມກັງວົນໃນບັນດາຊຸມຊົນຜູ້ໃຊ້ Android. ອີງຕາມຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງໄຊເບີ, ເຫດການນີ້ອາດເຮັດໃຫ້ອຸປະກອນຫຼາຍຮ້ອຍລ້ານເຄື່ອງຕົກຢູ່ໃນຄວາມສ່ຽງຂອງການເຂົ້າເຖິງໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ. ຜູ້ໂຈມຕີສາມາດຂ້າມໜ້າຈໍລັອກໄດ້ໃນເວລາສັ້ນໆ. ຂໍ້ມູນສ່ວນຕົວໃນອຸປະກອນອາດຈະຖືກລັກໄດ້ໄວ.
ການແຈ້ງເຕືອນລ່າສຸດກ່ຽວຂ້ອງກັບລະຫັດຊ່ອງໂຫວ່ CVE-2026-20435. ບໍ່ເຫມືອນກັບຂໍ້ບົກຜ່ອງດ້ານຄວາມປອດໄພທົ່ວໄປຫຼາຍຢ່າງ, ບັນຫານີ້ບໍ່ກ່ຽວຂ້ອງກັບລະບົບປະຕິບັດການ. ຊ່ອງໂຫວ່ດັ່ງກ່າວຖືກຄົ້ນພົບຢູ່ພາຍໃນສະຖາປັດຕະຍະກຳຮາດແວຂອງຊິບປະມວນຜົນ. ໂດຍສະເພາະ, ມັນປາກົດຢູ່ໃນຊິບທີ່ຜະລິດໂດຍ MediaTek.
![]() |
| ຂໍ້ມູນສ່ວນຕົວທີ່ເກັບໄວ້ໃນອຸປະກອນສາມາດຖືກລັກໄດ້ໄວ. |
ປະຈຸບັນໂປເຊດເຊີ MediaTek ຖືກນໍາໃຊ້ຢ່າງກວ້າງຂວາງໃນໂທລະສັບສະຫຼາດ Android ຫຼາຍລຸ້ນ. ຊິບເຫຼົ່ານີ້ມັກພົບເຫັນຢູ່ໃນອຸປະກອນລະດັບກາງ ແລະ ລາຄາປະຫຍັດ. ດັ່ງນັ້ນ, ຈໍານວນອຸປະກອນທີ່ອາດຈະໄດ້ຮັບຜົນກະທົບແມ່ນມີຈໍານວນຫຼວງຫຼາຍ. ນີ້ແມ່ນເຫດຜົນທີ່ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພພິຈາລະນາເຖິງຊ່ອງໂຫວ່ນີ້ໂດຍສະເພາະ.
ໂດຍປົກກະຕິແລ້ວ, ເມື່ອໂທລະສັບເສຍ, ການເຂົ້າລະຫັດໜ່ວຍຄວາມຈຳເຕັມຮູບແບບຈະຖືກຖືວ່າເປັນແນວປ້ອງກັນສຸດທ້າຍ. ຜູ້ໃຊ້ຍັງຕັ້ງຄ່າ PIN ຫຼື ລະຫັດຜ່ານລັອກໜ້າຈໍເພື່ອເພີ່ມຄວາມປອດໄພ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ຊ່ອງໂຫວ່ CVE-2026-20435 ສາມາດຂ້າມການປ້ອງກັນນີ້ໄດ້. ມັນຊ່ວຍໃຫ້ຜູ້ໂຈມຕີສາມາດເຂົ້າເຖິງລະຫັດການເຂົ້າລະຫັດໄດ້ກ່ອນທີ່ລະບົບປະຕິບັດການຈະເລີ່ມຕົ້ນເຮັດວຽກ.
ໃນສະຖານະການໂຈມຕີທີ່ໄດ້ອະທິບາຍໄວ້, ແຮກເກີພຽງແຕ່ຕ້ອງການຄອມພິວເຕີໂນດບຸກ ແລະ ສາຍ USB ເທົ່ານັ້ນ. ໂດຍການໃຊ້ເຄື່ອງມືທາງເທັກນິກ, ພວກເຂົາສາມາດສະກັດລະຫັດຮາກຂອງອຸປະກອນໄດ້. ເມື່ອພວກເຂົາມີລະຫັດນີ້ແລ້ວ, ຂໍ້ມູນທັງໝົດທີ່ເກັບໄວ້ໃນເຄື່ອງສາມາດເຂົ້າເຖິງໄດ້. ສິ່ງນີ້ເຮັດໃຫ້ກົນໄກຄວາມປອດໄພຫຼາຍຢ່າງທີ່ເຄີຍປອດໄພກ່ອນໜ້ານີ້ບໍ່ມີປະສິດທິພາບ.
![]() |
| ການຮົ່ວໄຫຼປະໂຫຍກການກູ້ຄືນຂອງກະເປົາເງິນດິຈິຕອນຂອງທ່ານອາດມີຜົນສະທ້ອນທີ່ຮ້າຍແຮງ. |
ຜູ້ຊ່ຽວຊານຄາດຄະເນວ່າໂທລະສັບ Android ໜຶ່ງໃນສີ່ເຄື່ອງໃຊ້ຊິບ MediaTek. ນີ້ໝາຍຄວາມວ່າປະມານ 25% ຂອງໂທລະສັບສະຫຼາດ Android ອາດຈະໄດ້ຮັບຜົນກະທົບຈາກຊ່ອງໂຫວ່ດັ່ງກ່າວ. ໃນການທົດສອບຂອງເຂົາເຈົ້າ, ທີມງານຄົ້ນຄວ້າສາມາດອ່ານໜ່ວຍຄວາມຈຳທັງໝົດຂອງອຸປະກອນໄດ້. ພວກເຂົາເຈົ້າຍັງໄດ້ສະກັດເອົາປະໂຫຍກຄວາມປອດໄພຂອງກະເປົາເງິນດິຈິຕອນໄດ້ຢ່າງສຳເລັດຜົນ.
ການເປີດເຜີຍປະໂຫຍກການກູ້ຄືນຂອງກະເປົາເງິນດິຈິຕອນສາມາດມີຜົນສະທ້ອນຮ້າຍແຮງ. ເຖິງແມ່ນວ່າຜູ້ໃຊ້ຈະຕັ້ງລະຫັດຜ່ານທີ່ສັບສົນ, ຊັບສິນດິຈິຕອນຍັງມີຄວາມສ່ຽງທີ່ຈະຖືກລັກ. ຖ້າອຸປະກອນຕົກໄປຢູ່ໃນມືທີ່ບໍ່ຖືກຕ້ອງ, ຂໍ້ມູນທີ່ສຳຄັນສາມາດຖືກນຳໃຊ້ໄດ້. ນີ້ແມ່ນເຫດຜົນທີ່ວ່າຊ່ອງໂຫວ່ນີ້ຖືວ່າເປັນອັນຕະລາຍຫຼາຍ.
ເພື່ອຕອບສະໜອງຕໍ່ບັນຫາດັ່ງກ່າວ, MediaTek ໄດ້ອອກແພັດຊ໌ຢ່າງວ່ອງໄວ ແລະ ສົ່ງໄປໃຫ້ຜູ້ຜະລິດໂທລະສັບ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ບໍ່ແມ່ນທຸກອຸປະກອນຈະໄດ້ຮັບການອັບເດດ. ໂທລະສັບສະຫຼາດລາຄາບໍ່ແພງຫຼາຍລຸ້ນມີວົງຈອນການຮອງຮັບຊອບແວທີ່ຂ້ອນຂ້າງສັ້ນ. ດັ່ງນັ້ນ, ລຸ້ນເກົ່າອາດຈະບໍ່ໄດ້ຮັບການອັບເດດຄວາມປອດໄພອີກຕໍ່ໄປ.
ຜູ້ຊ່ຽວຊານແນະນຳໃຫ້ຜູ້ໃຊ້ກວດສອບປະເພດຂອງຊິບທີ່ໃຊ້ໃນອຸປະກອນຂອງເຂົາເຈົ້າ. ການອັບເດດລະບົບປະຕິບັດການ ແລະ ແພັດຊ໌ຄວາມປອດໄພລຸ້ນລ່າສຸດແມ່ນມີຄວາມສຳຄັນຫຼາຍ. ໃນຂະນະທີ່ລໍຖ້າການອັບເດດ, ຜູ້ໃຊ້ຄວນເກັບຮັກສາໂທລະສັບຂອງເຂົາເຈົ້າໄວ້ໃຫ້ໄກຈາກມື. ນີ້ຍັງຄົງເປັນວິທີທີ່ງ່າຍດາຍແຕ່ມີປະສິດທິພາບໃນການຫຼຸດຜ່ອນຄວາມສ່ຽງຂອງການສູນເສຍຂໍ້ມູນ.
ແຫຼ່ງຂໍ້ມູນ: https://baoquocte.vn/chi-mat-60-giay-de-pha-khoa-android-vi-lo-hong-bao-mat-moi-370085.html








(0)