ตามที่ Forbes รายงาน สาเหตุมาจากช่องโหว่ซอฟต์แวร์ที่ร้ายแรงในระบบปฏิบัติการ ซึ่งอาจทำให้อุปกรณ์ เช่น Pixel เปิดรับการโจมตีแบบเจาะจงและจำกัดเป้าหมายได้ แม้ว่าช่องโหว่แบบ zero-day นี้จะมีแพตช์แล้ว แต่จำเป็นต้องเข้าถึงแอปการตั้งค่าเพื่อให้แน่ใจว่าอุปกรณ์ได้รับการอัปเดต รัฐบาล สหรัฐฯ กำหนดให้พนักงานที่ไม่ติดตั้งการอัพเดตความปลอดภัยก่อนวันที่ 4 กรกฎาคม “หยุดใช้ผลิตภัณฑ์”
ไม่เพียงแต่ผู้ใช้ Pixel เท่านั้น แต่โทรศัพท์ Android ก็ได้รับผลกระทบจากช่องโหว่นี้เช่นกัน
Google ยังคงนิ่งเงียบเกี่ยวกับรายละเอียดที่แท้จริงของช่องโหว่นี้ แต่การกระทำของรัฐบาลสหรัฐฯ แสดงให้เห็นว่าช่องโหว่นี้ดูร้ายแรงกว่าปกติเล็กน้อย คำขอนี้มุ่งเป้าไปที่อุปกรณ์ Pixel เท่านั้น แต่ดูเหมือนว่าช่องโหว่นี้อาจขยายไปยังโทรศัพท์ Android อื่นๆ ได้ด้วย ซึ่งหมายความว่าผู้ใช้ทั่วไปก็ควรทราบเช่นกัน โดยเฉพาะผู้ที่เชื่อมต่อกับเซิร์ฟเวอร์องค์กร
ผู้ที่อยู่เบื้องหลัง GrapheneOS ซึ่งเป็นระบบปฏิบัติการที่ใช้ระบบปฏิบัติการ Android ทราบว่าช่องโหว่ดังกล่าวไม่ได้เกิดขึ้นเฉพาะกับโทรศัพท์ Pixel เท่านั้น องค์กรกล่าวว่าการแก้ไขจะเป็นส่วนหนึ่งของการอัปเดต Android 15 ใดๆ ที่จะเปิดตัวในเดือนสิงหาคม และยังไม่ได้เปิดตัว ยังไม่ชัดเจนว่ามีแนวทางแก้ไขใดๆ เพื่อลดผลกระทบจากช่องโหว่นี้หรือไม่
ในขณะเดียวกัน คำเตือนที่ออกโดยรัฐบาลสหรัฐฯ ก็มีรายละเอียดเพียงเล็กน้อย โดยระบุเพียงว่า "Pixel มีช่องโหว่ที่ไม่ระบุในเฟิร์มแวร์ ซึ่งทำให้สามารถขยายสิทธิ์ได้" ตามข้อมูลของ GrapheneOS มีแนวโน้มว่าผู้ไม่ประสงค์ดีอาจใช้ประโยชน์จากช่องโหว่นี้ "เพื่อรับข้อมูลหน่วยความจำของระบบปฏิบัติการ"
ผู้ใช้ Pixel ควรอัปเดตทันทีผ่านแอปการตั้งค่า ในขณะที่ผู้ใช้โทรศัพท์ Android รายอื่นควรจะรอ เมื่อรัฐบาลสหรัฐฯ เข้ามา ช่องโหว่นี้อาจได้รับการแก้ไขในเร็วๆ นี้
ที่มา: https://thanhnien.vn/google-pixel-dinh-lo-hong-nghiem-trong-185240625145336523.htm
การแสดงความคิดเห็น (0)