Vietnam.vn - Nền tảng quảng bá Việt Nam

Bezpečnostní díry v chytrých telefonech Samsung jsou aktivně zneužívány

Báo Thanh niênBáo Thanh niên22/05/2023


Podle serveru The Hacker News je zranitelnosti přiřazen sledovací kód CVE-2023-21492 se skóre CVSS 4,4 a postihuje některá zařízení Samsung s operačními systémy Android 11, 12 a 13. Korejská elektronická společnost ji popsala jako zranitelnost umožňující únik informací, kterou lze zneužít k obejití opatření na ochranu paměti operačního systému (ASLR).

ASLR je bezpečnostní technika navržená k prevenci přetečení haldy a chyb při provádění kódu skrytím umístění spustitelných souborů v paměti zařízení. Společnost Samsung uvedla, že zranitelnost byla společnosti soukromě oznámena 17. ledna 2023.

Podrobnosti o tom, jak byla tato zranitelnost zneužita, zatím nejsou známy, ale zranitelnosti v telefonech Samsung byly zneužity komerčními prodejci spywaru k nasazení malwaru.

Lỗ hổng bảo mật trong smartphone Samsung đang bị khai thác tích cực - Ảnh 1.

Bezpečnostní zranitelnosti v telefonech Samsung byly organizací CISA zařazeny do kategorie KEV.

V srpnu 2020 tým Project Zero společnosti Google předvedl útok na vzdálené MMS servery s nulovým kliknutím, který využil dvě zranitelnosti přepisování vyrovnávací paměti v knihovně Quram qmg (sledovaný kód SVE-2020-16747 a SVE-2020-17675) k překonání techniky ASLR a spuštění kódu.

V reakci na zneužití přidala CISA tuto zranitelnost do svého katalogu známých zneužitých zranitelností (KEV) spolu se dvěma zranitelnostmi systému Cisco IOS (sledovací čísla CVE-2004-1464 a CVE-2016-6415). CISA vyzvala agentury, aby do 9. června 2023 nainstalovaly opravy.

Minulý týden CISA také přidala do KEV sedm zranitelností, z nichž nejstarší je 13 let stará chyba postihující Linux (CVE-2010-3904), která útočníkům umožňuje eskalovat oprávnění na nejvyšší úroveň.



Zdrojový odkaz

Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Ztraceni v lese pohádkového mechu na cestě k dobytí Phu Sa Phin
Dnes ráno je plážové město Quy Nhon v mlze „snové“
Podmanivá krása Sa Pa v sezóně „lovu mraků“
Každá řeka - cesta

Od stejného autora

Dědictví

Postava

Obchod

„Velká povodeň“ na řece Thu Bon překročila historickou povodeň z roku 1964 o 0,14 m.

Aktuální události

Politický systém

Místní

Produkt