Vietnam.vn - Nền tảng quảng bá Việt Nam

جوجل تصدر تصحيحًا لـ 3 ثغرات أمنية يتم استغلالها على نظام أندرويد

Báo Thanh niênBáo Thanh niên10/07/2023

[إعلان 1]

وفقًا لموقع The Hacker News ، من بين ثغرات أندرويد التي أصلحتها جوجل، تُستغل ثلاث منها في هجمات مُستهدفة. إحدى هذه الثغرات، المُسماة بالرمز CVE-2023-26083، هي تسريب ذاكرة يؤثر على برنامج تشغيل وحدة معالجة الرسومات Arm Mali لشرائح Bifrost وAvalon وValhall.

تم استغلال الثغرة الأمنية في هجوم أدى إلى تثبيت برامج تجسس على أجهزة سامسونج في ديسمبر 2022. واعتُبرت هذه الثغرة خطيرة بما يكفي لدرجة أن وكالة الأمن السيبراني وأمن البنية التحتية (CISA - الولايات المتحدة) أصدرت أمر تصحيح للوكالات الفيدرالية في أبريل 2023.

ثغرة أمنية حرجة أخرى، CVE-2021-29256، هي ثغرة أمنية شديدة الخطورة تؤثر على إصدارات محددة من برامج تشغيل نواة وحدة معالجة الرسومات Bifrost وMidgard Arm Mali. تسمح هذه الثغرة لمستخدم غير مخول بالوصول غير المصرح به إلى بيانات حساسة، ورفع مستوى امتيازاته إلى أعلى مستوى.

الثغرة الثالثة المُستغلة هي CVE-2023-2136، وهي ثغرة أمنية شديدة الخطورة في Skia، وهي مكتبة رسومات ثنائية الأبعاد مفتوحة المصدر ومتعددة المنصات من جوجل. حُددت في البداية على أنها ثغرة أمنية يوم الصفر في متصفح كروم، سمحت للمهاجمين عن بُعد بالتسلل إلى بيئة الاختبار ونشر أكواد برمجية عن بُعد على أجهزة أندرويد.

يعالج تصحيح أمان Android لشهر يوليو من Google أيضًا ثغرة أمنية حرجة، CVE-2023-21250، والتي تؤثر على أحد مكونات نظام Android والتي قد تسمح بتنفيذ التعليمات البرمجية عن بُعد دون تفاعل المستخدم أو امتيازات إضافية.

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android  - Ảnh 1.

إن الأخطاء المكتشفة مثيرة للقلق لأنها تؤثر حتى على أجهزة Android القديمة.

تُطرح تحديثات الأمان هذه على مستويين. يُركز التصحيح الأول، الصادر في الأول من يوليو، على مكونات أندرويد الأساسية، مُعالجًا 22 ثغرة أمنية في مكونات الإطار والنظام. أما التصحيح الثاني، الصادر في الخامس من يوليو، فيُعالج مكونات النواة ومكونات المصدر المغلق، مُعالجًا 20 ثغرة أمنية في مكونات النواة، وشرائح Arm، وتقنية التصوير في معالجات MediaTek وQualcomm.

ومع ذلك، قد يمتد تأثير الثغرات الأمنية إلى ما هو أبعد من إصدارات Android المدعومة (11 و12 و13)، مما قد يؤثر على الإصدارات الأقدم من نظام التشغيل التي لم تعد تتلقى الدعم الرسمي.

أصدرت جوجل أيضًا تصحيحات أمنية لمعالجة 14 ثغرة أمنية في مكونات أجهزة Pixel. تسمح اثنتان من هذه الثغرات الحرجة برفع مستوى الصلاحيات وهجمات رفض الخدمة.


[إعلان 2]
رابط المصدر

تعليق (0)

No data
No data

نفس الموضوع

نفس الفئة

الألعاب النارية تنفجر، والسياحة تتسارع، ودا نانغ تسجل نجاحًا في صيف 2025
استمتع بصيد الحبار الليلي ومشاهدة نجم البحر في جزيرة اللؤلؤ فو كوك
اكتشف عملية صنع أغلى أنواع شاي اللوتس في هانوي
استمتع بمشاهدة الباغودا الفريدة المصنوعة من أكثر من 30 طنًا من القطع الخزفية في مدينة هوشي منه

نفس المؤلف

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج