Qualcomm Corrige três Vulnerabilidades Zero-day Exploradas por Hackers

Crédito:Techcrunch
A fabricante de chips Qualcomm lançou patches na segunda-feira para corrigir várias vulnerabilidades que afetam dezenas de seus chips, incluindo três falhas de zero-day que podem ser utilizadas em campanhas de hack em andamento.
A empresa creditou o Grupo de Análise de Ameaças (TAG) do Google, que monitora ciberataques patrocinados pelo estado, por identificar as vulnerabilidades zero-day potencialmente exploradas em ataques direcionados.
O Google Reportou Vulnerabilidades Zero-Day para a Qualcomm em Fevereiro
De acordo com o boletim da Qualcomm, a equipe de segurança do Android do Google relatou as falhas—CVE-2025-21479, CVE-2025-21480 e CVE-2025-27038—em fevereiro. Zero-days são falhas de segurança desconhecidas no momento da descoberta, tornando-as ferramentas valiosas para hackers e operações de vigilância.
Devido à fragmentação do Android, cabe aos fabricantes aplicar os patches da Qualcomm, o que pode deixar alguns dispositivos vulneráveis por semanas.
Qualcomm Insta aos fabricantes de dispositivos que implementem os patches de segurança de maio prontamente
Em seu boletim, a Qualcomm informou que disponibilizou os patches para os fabricantes de dispositivos em maio e recomendou fortemente que eles implementassem rapidamente as atualizações nos dispositivos afetados.
Google Confirma que Dispositivos Pixel Evitam Impacto das Falhas da Qualcomm
Kimberly Samra, uma porta-voz do grupo de Análise de Ameaças (TAG) do Google, não compartilhou imediatamente mais detalhes sobre as vulnerabilidades ou como o TAG as descobriu.
A Qualcomm aconselha os usuários a instalarem atualizações de segurança dos fabricantes.
A Qualcomm confirmou os patches, com o porta-voz Dave Schefcik afirmando: “Encorajamos os usuários finais a aplicarem as atualizações de segurança assim que se tornarem disponíveis pelos fabricantes de dispositivos.“
Hackers visam chipsets móveis por seu acesso profundo ao sistema, facilitando o roubo de dados sensíveis.
Nos últimos meses, os atacantes exploraram chipsets da Qualcomm. Em 2023, a Anistia Internacional apontou que autoridades sérvias usaram uma falha zero-day da Qualcomm, possivelmente via Cellebrite.
Nos últimos meses, os atacantes exploraram chipsets da Qualcomm. Em 2023, a Anistia Internacional relatou que autoridades sérvias exploraram uma falha zero-day da Qualcomm, possivelmente via Cellebrite.
Leia o artigo original em: Techcrunch
Leia mais:Novo Sistema Melhora o Reconhecimento de Expressões Faciais por Máquinas