Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Google vydává záplatu pro 3 zranitelnosti zneužívané v systému Android

Báo Thanh niênBáo Thanh niên10/07/2023


Podle serveru The Hacker News jsou mezi zranitelnostmi systému Android, které Google opravil, tři zneužívány v cílených útocích. Jedna zranitelnost s kódem CVE-2023-26083 je únik paměti, který ovlivňuje ovladač grafického procesoru Arm Mali pro čipy Bifrost, Avalon a Valhall.

Tato zranitelnost byla zneužita při útoku, který v prosinci 2022 nainstaloval spyware na zařízení Samsung. Byla považována za natolik závažnou, že Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA - USA) v dubnu 2023 vydala federálním agenturám příkaz k opravě.

Další kritická zranitelnost, CVE-2021-29256, je vysoce závažná zranitelnost, která postihuje specifické verze ovladačů jádra grafických karet Bifrost a Midgard Arm Mali. Chyba umožňuje neoprávněnému uživateli získat neoprávněný přístup k citlivým datům a eskalovat oprávnění na nejvyšší úroveň.

Třetí zneužitou zranitelností je CVE-2023-2136, což je vysoce závažná zranitelnost v knihovně Skia, multiplatformní open-source 2D grafické knihovně od Googlu. Původně byla identifikována jako zranitelnost typu zero-day v prohlížeči Chrome, která vzdáleným útočníkům umožňovala opustit sandbox a vzdáleně nasadit kód na zařízeních se systémem Android.

Červencová bezpečnostní oprava pro Android od Googlu také řeší kritickou zranitelnost CVE-2023-21250, která postihuje systémovou komponentu Androidu a umožňuje vzdálené spuštění kódu bez zásahu uživatele nebo dalších oprávnění.

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android  - Ảnh 1.

Objevené chyby jsou znepokojivé, protože postihují i ​​starší zařízení s Androidem.

Tyto bezpečnostní aktualizace jsou zaváděny ve dvou úrovních. První oprava vydaná 1. července se zaměřuje na základní komponenty systému Android a řeší 22 bezpečnostních chyb v frameworku a systémových komponentách. Druhá oprava vydaná 5. července se zaměřuje na jádro a komponenty s uzavřeným zdrojovým kódem a řeší 20 zranitelností v komponentách jádra, čipech Arm a technologii zpracování obrazu v procesorech MediaTek a Qualcomm.

Dopad zranitelností se však může týkat i starších verzí operačního systému, které již oficiálně nepodporují, a může se tak týkat i jiných verzí než jen podporovaných verzí systému Android (11, 12 a 13).

Google také vydal bezpečnostní záplaty, které řeší 14 zranitelností v komponentách zařízení Pixel. Dvě z těchto kritických chyb umožňují zvýšení oprávnění a útoky typu denial of service.



Zdrojový odkaz

Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Stará ulice Hang Ma se „převléká“ na uvítanou Svátku středu podzimu
Fialový kopec Suoi Bon kvete mezi plovoucím mořem mraků v Son La
Turisté se hrnou do Y Ty, obklopeného nejkrásnějšími terasovitými poli na severozápadě.
Detail vzácných nikobarských holubů v národním parku Con Dao

Od stejného autora

Dědictví

Postava

Obchod

No videos available

Zprávy

Politický systém

Místní

Produkt