Qualcomm Corrige três Vulnerabilidades Zero-day Exploradas por Hackers

Qualcomm Corrige três Vulnerabilidades Zero-day Exploradas por Hackers

 

Crédito:Techcrunch

A fabricante de chips Qualcomm lançou patches na segunda-feira para corrigir várias vulnerabilidades que afetam dezenas de seus chips, incluindo três falhas de zero-day que podem ser utilizadas em campanhas de hack em andamento.

A empresa creditou o Grupo de Análise de Ameaças (TAG) do Google, que monitora ciberataques patrocinados pelo estado, por identificar as vulnerabilidades zero-day potencialmente exploradas em ataques direcionados.

O Google Reportou Vulnerabilidades Zero-Day para a Qualcomm em Fevereiro 

De acordo com o boletim da Qualcomm, a equipe de segurança do Android do Google relatou as falhas—CVE-2025-21479, CVE-2025-21480 e CVE-2025-27038—em fevereiro. Zero-days são falhas de segurança desconhecidas no momento da descoberta, tornando-as ferramentas valiosas para hackers e operações de vigilância.

Devido à fragmentação do Android, cabe aos fabricantes aplicar os patches da Qualcomm, o que pode deixar alguns dispositivos vulneráveis por semanas.

Qualcomm Insta aos fabricantes de dispositivos que implementem os patches de segurança de maio prontamente

Em seu boletim, a Qualcomm informou que disponibilizou os patches para os fabricantes de dispositivos em maio e recomendou fortemente que eles implementassem rapidamente as atualizações nos dispositivos afetados.

Google Confirma que Dispositivos Pixel Evitam Impacto das Falhas da Qualcomm

Kimberly Samra, uma porta-voz do grupo de Análise de Ameaças (TAG) do Google, não compartilhou imediatamente mais detalhes sobre as vulnerabilidades ou como o TAG as descobriu.

A Qualcomm aconselha os usuários a instalarem atualizações de segurança dos fabricantes.

A Qualcomm confirmou os patches, com o porta-voz Dave Schefcik afirmando: “Encorajamos os usuários finais a aplicarem as atualizações de segurança assim que se tornarem disponíveis pelos fabricantes de dispositivos.

Hackers visam chipsets móveis por seu acesso profundo ao sistema, facilitando o roubo de dados sensíveis.

Nos últimos meses, os atacantes exploraram chipsets da Qualcomm. Em 2023, a Anistia Internacional apontou que autoridades sérvias usaram uma falha zero-day da Qualcomm, possivelmente via Cellebrite.

Nos últimos meses, os atacantes exploraram chipsets da Qualcomm. Em 2023, a Anistia Internacional relatou que autoridades sérvias exploraram uma falha zero-day da Qualcomm, possivelmente via Cellebrite.


Leia o artigo original em: Techcrunch

Leia mais:Novo Sistema Melhora o Reconhecimento de Expressões Faciais por Máquinas

Share this post