Google vá 124 lỗ hổng bảo mật Android: Cảnh báo lỗi nghiêm trọng đang bị khai thác

Thành Vinh29/06/2026 04:52

Google vừa phát hành bản cập nhật bảo mật tháng 6/2026 cho Android nhằm khắc phục 124 lỗ hổng, bao gồm một lỗi zero-day cực kỳ nguy hiểm. Người dùng từ phiên bản Android 14 đến 16 được khuyến cáo cập nhật ngay lập tức.

Google vừa công bố bản cập nhật bảo mật tháng 6/2026 dành cho hệ điều hành Android, đánh dấu một trong những đợt vá lỗi lớn nhất trong năm. Tổng cộng có 124 lỗ hổng đã được xử lý, trong đó đáng chú ý nhất là một lỗi bảo mật đang bị các nhóm tin tặc khai thác tích cực trong thực tế để tấn công người dùng.

Điện thoại thông minh Android hiển thị ngăn ứng dụng và biểu tượng cài đặt
Điện thoại thông minh Android hiển thị ngăn ứng dụng và biểu tượng cài đặt

Lỗ hổng CVE-2025-48595: Mối đe dọa thầm lặng

Trong danh sách các lỗi được khắc phục, lỗ hổng có mã định danh CVE-2025-48595 được xếp vào loại cực kỳ nguy hiểm. Lỗ hổng này nằm sâu trong Android Framework – thành phần cốt lõi của hệ điều hành. Theo phân tích kỹ thuật, lỗi này cho phép kẻ tấn công thực hiện hành vi leo thang đặc quyền trên thiết bị mà không cần bất kỳ sự tương tác nào từ phía người dùng.

Google xác nhận đã có những bằng chứng cho thấy lỗ hổng này đang bị khai thác trong các cuộc tấn công có mục tiêu với quy mô hạn chế. Các thiết bị chạy phiên bản Android 14, 15, 16 và bản thử nghiệm Android 16 QPR2 đều nằm trong nhóm đối tượng bị ảnh hưởng bởi lỗ hổng zero-day này.

Cấu trúc bản cập nhật bảo mật tháng 6/2026

Bản cập nhật lần này được Google chia làm hai giai đoạn phát hành chính để đảm bảo tính toàn diện cho hệ sinh thái Android:

  • Cấp độ vá lỗi 01/06/2026: Tập trung vào các thành phần cốt lõi của hệ điều hành Android, khắc phục 18 lỗ hổng được xếp hạng nghiêm trọng.
  • Cấp độ vá lỗi 05/06/2026: Bao gồm tất cả các bản vá từ giai đoạn một, đồng thời bổ sung các bản sửa lỗi cho nhân hệ điều hành (Kernel) và các trình điều khiển (driver) từ các nhà sản xuất chip lớn như Qualcomm và MediaTek.

Người dùng chỉ cần thiết bị hiển thị một trong hai cấp độ vá lỗi nêu trên là đã có thể yên tâm về khả năng phòng thủ trước các lỗ hổng đã được công bố.

Tại sao thiết bị của bạn có thể chưa nhận được bản vá?

Mặc dù Google đã phát hành bản vá, nhưng thời gian người dùng nhận được cập nhật phụ thuộc rất lớn vào nhà sản xuất thiết bị (OEM). Thông thường, các dòng máy Google Pixel sẽ nhận được cập nhật sớm nhất. Các dòng flagship của Samsung như Galaxy S series cũng thường có bản vá chỉ sau vài ngày.

Ngược lại, đối với các dòng smartphone tầm trung hoặc các thiết bị đã ra mắt từ 2 năm trở lên, quá trình này có thể kéo dài vài tuần hoặc thậm chí lâu hơn. Đây là nguyên nhân chính khiến nhiều thiết bị Android vẫn ở trong tình trạng dễ bị tổn thương dù bản vá chính thức đã tồn tại.

Cách kiểm tra và cập nhật bảo mật cho smartphone Android

Để đảm bảo an toàn cho dữ liệu cá nhân, người dùng nên chủ động kiểm tra tình trạng bảo mật của thiết bị theo các bước sau:

  1. Truy cập vào ứng dụng Cài đặt (Settings).
  2. Tìm đến mục Bảo mật và Quyền riêng tư (Security and Privacy).
  3. Chọn Hệ thống và Cập nhật (System and Updates).
  4. Kiểm tra ngày tại mục Cập nhật bảo mật (Security update).

Nếu ngày hiển thị là 01/06/2026 hoặc 05/06/2026, thiết bị của bạn đã được bảo vệ. Nếu hiển thị ngày cũ hơn, hãy nhấn vào nút kiểm tra cập nhật và tiến hành cài đặt ngay khi có thông báo. Việc dành ra vài phút để cập nhật là khoản đầu tư xứng đáng để tránh những rủi ro mất an toàn thông tin từ các lỗ hổng đang bị khai thác.

Thành Vinh