Samsung vừa công bố bản vá tháng 9 với quy mô lớn, khắc phục đồng loạt 90 điểm yếu bảo mật trên thiết bị Galaxy.
Bản cập nhật bảo mật định kỳ (SMR) tháng 9 năm 2026 là một trong những đợt vá lỗi phần mềm quy mô nhất của Samsung trong nhiều tháng trở lại đây. Với 90 lỗ hổng trải rộng từ nền tảng Android gốc đến giao diện One UI, gói cập nhật sẽ bắt đầu được chuyển tới các dòng máy Galaxy đủ điều kiện trong vài ngày tới.
Chiếm phần lớn trong đợt này là nền tảng Android với 58 lỗ hổng do Google công bố, gồm 18 lỗi ở mức đặc biệt nghiêm trọng và 40 lỗi ở mức nguy cơ cao. Đáng chú ý, mảng bán dẫn Samsung Semiconductor cũng phải tung bản sửa lỗi riêng cho chip Exynos nhằm xử lý triệt để lỗ hổng can thiệp vào bộ xử lý thông điệp NAS (Non-Access Stratum).
Bên cạnh Android gốc, Samsung cũng xử lý 31 lỗ hổng phát sinh trên chính phần mềm của mình (SVE). Trong đó, có hai lỗi nghiêm trọng nằm ở trình xử lý hình ảnh định dạng DNG và JPEG, cho phép kẻ tấn công từ xa thực thi mã độc tùy ý. Kẽ hở này tiềm ẩn rủi ro lớn nếu người dùng vô tình tải về tập tin hình ảnh lạ gửi qua mạng xã hội hoặc ứng dụng nhắn tin.
Bên cạnh đó, ba lỗ hổng mức độ cao trên One UI cũng được xử lý dứt điểm. Chúng can thiệp trực tiếp vào phần mềm hiển thị, trình điều khiển kết nối Wi-Fi và kho bảo mật phần cứng Knox Vault. Nếu không được ngăn chặn, kẻ xấu nắm quyền truy cập cục bộ có thể khai thác các lỗi này để chiếm đặc quyền máy chủ hệ thống. Hàng loạt thành phần quen thuộc khác như Liên kết với Windows, Cài đặt, Giao diện hệ thống (SystemUI) và cơ chế mã hóa DualDAR cũng được siết chặt khả năng kiểm soát dữ liệu đầu vào.
Với số lượng lỗi cần xử lý rất lớn, người dùng Galaxy nên chủ động cài đặt bản vá ngay khi nhận thông báo bằng cách vào Cài đặt > Cập nhật phần mềm > Tải về và cài đặt. Hiện Samsung chưa công bố lịch trình chi tiết cho từng thị trường, nhất là sau khi bản cập nhật tháng 8 trước đó triển khai khá chậm chạp và phải đến cuối tháng mới tới tay phần lớn thiết bị.


