Vietnam.vn - Nền tảng quảng bá Việt Nam

Google vydává záplaty pro 3 zranitelnosti zneužívané v systému Android.

Báo Thanh niênBáo Thanh niên10/07/2023


Podle serveru The Hacker News jsou mezi opravenými zranitelnostmi systému Android tři zneužívány k cíleným útokům. Jedna zranitelnost s kódovým označením CVE-2023-26083 je únik paměti ovlivňující ovladač grafického procesoru Arm Mali pro čipy Bifrost, Avalon a Valhall.

Tato zranitelnost byla zneužita při útoku, který v prosinci 2022 nainstaloval spyware na zařízení Samsung. Byla považována za natolik závažnou, že Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) v dubnu 2023 vydala federálním agenturám příkaz k opravě.

Další kritická zranitelnost s kódem CVE-2021-29256 je klasifikována jako vysoce závažná a postihuje specifické verze ovladačů jádra grafických karet Bifrost a Midgard Arm Mali. Tato chyba umožňuje neoprávněným uživatelům získat neoprávněný přístup k citlivým datům a eskalovat oprávnění na nejvyšší úroveň.

Třetí zneužitou zranitelností je CVE-2023-2136, vysoce závažná zranitelnost v knihovně Skia, multiplatformní open-source 2D grafické knihovně od Googlu. Původně identifikovaná jako zranitelnost typu zero-day v prohlížeči Chrome, umožňuje vzdálenému útočníkovi získat oprávnění k opuštění sandboxu a vzdálenému nasazení kódu na zařízení Android.

Červencová bezpečnostní oprava pro Android od Googlu také řeší kritickou zranitelnost CVE-2023-21250, která postihuje systémovou komponentu Androidu. Tato chyba by mohla umožnit vzdálené spuštění kódu bez zásahu uživatele nebo dalších oprávnění.

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android  - Ảnh 1.

Objevené chyby jsou znepokojivé, protože postihují i ​​starší zařízení s Androidem.

Tyto bezpečnostní aktualizace jsou rozmístěny ve dvou úrovních. První oprava, vydaná 1. července, se zaměřuje na základní komponenty systému Android a řeší 22 bezpečnostních zranitelností v frameworku a systémových komponentách. Druhá oprava, vydaná 5. července, opravuje zranitelnosti v jádře a komponentách s uzavřeným zdrojovým kódem a řeší 20 nedostatků v komponentách jádra, čipech Arm a technologiích zpracování obrazu procesorů MediaTek a Qualcomm.

Dopad těchto zranitelností se však může rozšířit i na jiné verze Androidu (11, 12 a 13) a potenciálně postihnout starší verze operačních systémů, které již nejsou oficiálně podporovány.

Společnost Google také vydala bezpečnostní záplaty, které řeší 14 zranitelností v komponentách zařízení Pixel. Dvě z těchto kritických zranitelností umožňují eskalaci oprávnění a útoky typu denial-of-service.



Zdrojový odkaz

Komentář (0)

Zanechte komentář a podělte se o své pocity!

Ve stejném tématu

Ve stejné kategorii

Detailní pohled na dílnu, kde se vyrábí LED hvězda pro katedrálu Notre Dame.
Obzvláště nápadná je osmimetrová vánoční hvězda osvětlující katedrálu Notre Dame v Ho Či Minově Městě.
Huynh Nhu se na hrách SEA zapsal do historie: Rekord, který bude velmi těžké překonat.
Úchvatný kostel na dálnici 51 se na Vánoce rozsvítil a přitahoval pozornost všech procházejících.

Od stejného autora

Dědictví

Postava

Obchod

Farmáři v květinové vesnici Sa Dec se pilně starají o své květiny a připravují se na festival a Tet (lunární Nový rok) 2026.

Aktuální události

Politický systém

Místní

Produkt