Vietnam.vn - Nền tảng quảng bá Việt Nam

Google vydává záplatu pro 3 zranitelnosti zneužívané v systému Android

Báo Thanh niênBáo Thanh niên10/07/2023


Podle serveru The Hacker News jsou mezi zranitelnostmi systému Android, které Google opravil, tři zneužívány v cílených útocích. Jedna zranitelnost s kódem CVE-2023-26083 je únik paměti, který ovlivňuje ovladač grafického procesoru Arm Mali pro čipy Bifrost, Avalon a Valhall.

Tato zranitelnost byla zneužita při útoku, který v prosinci 2022 nainstaloval spyware na zařízení Samsung. Byla považována za natolik závažnou, že Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA - USA) v dubnu 2023 vydala federálním agenturám příkaz k opravě.

Další kritická zranitelnost, CVE-2021-29256, je vysoce závažná zranitelnost, která postihuje specifické verze ovladačů jádra grafických karet Bifrost a Midgard Arm Mali. Chyba umožňuje neoprávněnému uživateli získat neoprávněný přístup k citlivým datům a eskalovat oprávnění na nejvyšší úroveň.

Třetí zneužitou zranitelností je CVE-2023-2136, což je vysoce závažná zranitelnost v knihovně Skia, multiplatformní open-source 2D grafické knihovně od Googlu. Původně byla identifikována jako zranitelnost typu zero-day v prohlížeči Chrome, která vzdáleným útočníkům umožňovala opustit sandbox a vzdáleně nasadit kód na zařízeních Android.

Červencová bezpečnostní oprava pro Android od Googlu také řeší kritickou zranitelnost CVE-2023-21250, která postihuje systémovou komponentu Androidu a umožňuje vzdálené spuštění kódu bez zásahu uživatele nebo dalších oprávnění.

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android  - Ảnh 1.

Objevené chyby jsou znepokojivé, protože postihují i ​​starší zařízení s Androidem.

Tyto bezpečnostní aktualizace jsou zaváděny ve dvou úrovních. První oprava, vydaná 1. července, se zaměřuje na základní komponenty systému Android a řeší 22 bezpečnostních chyb v frameworku a systémových komponentách. Druhá oprava, vydaná 5. července, se zaměřuje na jádro a komponenty s uzavřeným zdrojovým kódem a řeší 20 zranitelností v komponentách jádra, čipech Arm a technologii zobrazování procesorů MediaTek a Qualcomm.

Dopad zranitelností by se však mohl rozšířit i na podporované verze systému Android (11, 12 a 13) a potenciálně by mohl ovlivnit i starší verze operačního systému, které již nemají oficiální podporu.

Google také vydal bezpečnostní záplaty, které řeší 14 zranitelností v komponentách zařízení Pixel. Dvě z těchto kritických chyb umožňují zvýšení oprávnění a útoky typu denial of service.



Zdrojový odkaz

Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Kamenná plošina Dong Van - vzácné „živoucí geologické muzeum“ na světě
Sledujte, jak se vietnamské pobřežní město v roce 2026 dostalo mezi nejlepší světové destinace
Obdivujte „záliv Ha Long na souši“ a právě se dostal na seznam nejoblíbenějších destinací světa.
Lotosové květy „barví“ Ninh Binh na růžovo shora

Od stejného autora

Dědictví

Postava

Obchod

Výškové budovy v Ho Či Minově Městě jsou zahaleny v mlze.

Aktuální události

Politický systém

Místní

Produkt