
Jika anda memiliki telefon Samsung, kemas kini peranti anda dengan segera (Ilustrasi: ST).
Samsung telah mengeluarkan amaran segera tentang serangan aktif yang menyasarkan barisan telefon pintar Galaxynya dan telah mengeluarkan patch keselamatan September untuk membetulkan kelemahan itu.
Sehubungan itu, kerentanan mempengaruhi peranti yang menjalankan Android 13 dan ke atas. Pada blog keselamatan Samsung, kelemahan dikesan dengan pengecam CVE-2025-21043 dan dilaporkan oleh WhatsApp sendiri.
Samsung mengesahkan bahawa ia "telah dimaklumkan bahawa eksploitasi untuk kelemahan ini wujud dan sedang digunakan di alam liar."
Punca utama ialah kelemahan dalam pustaka penghuraian imej pihak ketiga yang boleh membenarkan penyerang melaksanakan kod hasad dari jauh pada peranti Galaxy.
Pada masa ini tidak jelas sama ada isu itu terhad kepada WhatsApp atau menjejaskan platform pemesejan lain juga.
Walau bagaimanapun, dengan pangkalan pengguna besar WhatsApp hampir 3 bilion, jumlah mangsa berpotensi yang boleh terjejas adalah sangat besar.
Serangan sifar klik
Serangan "sifar klik" (yang tidak memerlukan interaksi pengguna) jarang berlaku tetapi amat berbahaya. Dengan teknik ini, penggodam boleh mengeksploitasi kelemahan pengesahan data untuk mengawal peranti dari jauh tanpa mangsa perlu mengklik pada pautan atau membuka fail.
Kerentanan jenis ini sering dipersenjatai dalam kempen pengintipan berteknologi tinggi yang bertujuan untuk sasaran sensitif seperti ahli politik , diplomat, wartawan atau kakitangan pertahanan.
Malah, baru bulan lepas WhatsApp terpaksa mengeluarkan tampalan untuk kelemahan iPhone yang serupa selepas merekodkan berbilang serangan sifar klik yang menyasarkan individu yang berpengaruh.
Untuk telefon Android amnya dan telefon Galaxy khususnya, pertahanan yang paling penting ialah sentiasa mengemas kini sistem pengendalian dan aplikasi. Walau bagaimanapun, tidak seperti Google Pixel atau iPhone, yang mempunyai tampung yang disegerakkan, pengguna Samsung selalunya perlu menunggu lebih lama kerana proses kemas kini digunakan oleh setiap model telefon, wilayah dan pembawa.
Jika peranti anda berada dalam senarai kemas kini bulanan, pasang tampung sebaik sahaja ia dimaklumkan dan but semula peranti anda.
Dalam kes di mana peranti jarang menerima kemas kini, pengguna masih boleh melindungi diri mereka dengan memasang perisian anti-virus yang bereputasi, menukar kata laluan secara kerap dan berhati-hati dengan data sensitif.
Sumber: https://dantri.com.vn/cong-nghe/nguoi-dung-dien-thoai-samsung-can-cap-nhat-ngay-de-va-lo-hong-nghiem-trong-20250915110756675.htm






Komen (0)