Project Zero ของกูเกิลรายงานช่องโหว่ในชิปโมเด็ม Exynos ของซัมซุง จำนวนรวม 18 ช่องโหว่ ในจำนวนนี้มีช่องโหว่ระดับร้ายแรง 4 ช่องโหว่ ที่เปิดทางให้ทำ remote code execution จากอินเทอร์เน็ตมายังตัว baseband ของโทรศัพท์ โดยที่รู้เพียงเบอร์ของผู้ใช้ก็พอ ผู้ใช้ไม่ต้องแตะโทรศัพท์เลยก็โดนเจาะได้
ความรุนแรงของช่องโหว่ชุดนี้ทำให้ Project Zero ตัดสินใจไม่เปิดเผยรายละเอียดช่องโหว่ตามนโยบายปกติ เพื่อรอให้บริษัทที่ได้รับผลกระทบออกแพตช์กันก่อน ตอนนี้แพตช์ของอุปกรณ์กลุ่ม Pixel ออกแล้ว (ยกเว้น Pixel 6, 6 Pro, 6a ที่แพตช์ยังไม่มา) กูเกิลแนะนำให้ปิดการทำงานของ Wi-Fi calling และ VoLTE ไปก่อน ซึ่งจะปิดช่องโหว่ตรงนี้ได้
ชิปเซ็ตที่ได้รับผลกระทบคือ Exynos 850, Exynos 980, Exynos 1080, Exynos 1280, Exynos 2200, Exynos Modem 5123, Exynos Modem 5300, Exynos Auto T5123
ถ้าดูเป็นชื่อรุ่นสินค้าคือ
ที่มา - Project Zero, Samsung
Comments
หนึ่งในข้อดีที่เปิด VoLTE ใน 6 Pro ไม่ได้ 🤣🥲
อย่าเอาเรื่องจริงมาล้อเล่นสิครับ
555555TT5555555
มือถือพ่อตาผมอยู่ในโผด้วย
แต่ท้องที่ที่ท่านอยู่ไม่มี VoLTE
I need healing.
ไม่รู้ samsung patch 1 March แก้เรื่องนี้แล้วหรือยัง
เยี่ยมจริงๆ เข้าข่ายทั้งนาฬิกาและ มือถือ ว่าแต่ตัว S22 Snap 8 Gen 1 นี้ใช้ Modem Samsung มั้ยเนี่ย
ไม่ใช่ครับ โมเด็มเป็นตัวที่เป็นของ Snapdragon ครับ
แค่มนุษย์คนนึงที่อยากรู้เกี่ยวกับวงการไอที
เราใช้ a12 เห็นข่าวนี้ เลยลองไปเช็คอัปเดตดูในเครื่อง มีแพทช์อัปเดตความปลอดภัย ไม่รู้เกี่ยวไหม
โอ๊ะ... S21 FE ที่ใช้ Exynos 2100 รอดแฮะ 🤩
โชคดีที่ซื้อ Galaxy watch 4 แบบ Bluetooth...
S22 ในไทยน่าจะ Snapdragon รึเปล่าครับคุ้นๆ