Vietnam.vn - Nền tảng quảng bá Việt Nam

Sicherheitslücken in Samsung-Smartphones werden aktiv ausgenutzt

Báo Thanh niênBáo Thanh niên22/05/2023

[Anzeige_1]

Laut The Hacker News ist der Sicherheitslücke der Tracking-Code CVE-2023-21492 mit einem CVSS-Score von 4,4 zugeordnet und betrifft einige Samsung-Geräte mit Android 11, 12 und 13. Das koreanische Elektronikunternehmen beschreibt sie als eine Sicherheitslücke zur Offenlegung von Informationen, die ausgenutzt werden kann, um Speicherschutzmaßnahmen des Betriebssystems (ASLR) zu umgehen.

ASLR ist eine Sicherheitstechnik, die Heap-Überläufe und Fehler bei der Codeausführung verhindern soll, indem sie den Speicherort ausführbarer Dateien im Speicher eines Geräts verbirgt. Samsung gab an, die Sicherheitslücke sei dem Unternehmen am 17. Januar 2023 privat bekannt gegeben worden.

Details zur Ausnutzung der Sicherheitslücke sind noch nicht bekannt, doch wurden Sicherheitslücken in Samsung-Telefonen von kommerziellen Spyware-Anbietern zum Einsatz von Schadsoftware genutzt.

Lỗ hổng bảo mật trong smartphone Samsung đang bị khai thác tích cực - Ảnh 1.

Sicherheitslücke in Samsung-Telefonen wurde von CISA in die Kategorie KEV aufgenommen

Im August 2020 demonstrierte das Project Zero-Team von Google einen Zero-Click-Remote-MMS-Angriff, der zwei Pufferüberschreibungsschwachstellen in der Quram qmg-Bibliothek (verfolgt durch SVE-2020-16747 und SVE-2020-17675) ausnutzte, um die ASLR-Technik zu überwinden und Code auszuführen.

Als Reaktion auf den Missbrauch hat CISA die Schwachstelle zusammen mit zwei Cisco IOS-Schwachstellen (verfolgt als CVE-2004-1464 und CVE-2016-6415) in seinen KEV-Katalog (Known Exploited Vulnerabilities) aufgenommen. CISA forderte die Behörden auf, die Patches bis zum 9. Juni 2023 anzuwenden.

Letzte Woche hat CISA außerdem sieben Sicherheitslücken zu KEV hinzugefügt. Die älteste davon ist ein 13 Jahre alter Fehler, der Linux betrifft (CVE-2010-3904), und der es Angreifern ermöglicht, ihre Berechtigungen auf die höchste Ebene zu erhöhen.


[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data
Wilde Schönheit auf dem Grashügel von Ha Lang - Cao Bang
Raketen und Kampffahrzeuge „Made in Vietnam“ demonstrieren ihre Leistungsfähigkeit bei gemeinsamer A80-Übung
Bewundern Sie den Millionen Jahre alten Vulkan Chu Dang Ya in Gia Lai
Vo Ha Tram brauchte sechs Wochen, um das Musikprojekt zur Lobpreisung des Vaterlandes fertigzustellen.
Das Café in Hanoi ist hell mit roten Fahnen und gelben Sternen, um den 80. Jahrestag des Nationalfeiertags am 2. September zu feiern
Flügelfliegen auf dem A80-Trainingsgelände
Besondere Piloten in der Flugformation zur Feier des Nationalfeiertags am 2. September
Soldaten marschieren durch die heiße Sonne auf dem Übungsgelände
Beobachten Sie Hubschrauberübungen am Himmel von Hanoi zur Vorbereitung auf den Nationalfeiertag am 2. September
U23 Vietnam holt strahlend den Pokal der Südostasiatischen U23-Meisterschaft nach Hause

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt