Vietnam.vn - Nền tảng quảng bá Việt Nam

گوگل وصله‌هایی را برای ۳ آسیب‌پذیری که در اندروید مورد سوءاستفاده قرار می‌گرفتند، منتشر کرد.

Báo Thanh niênBáo Thanh niên10/07/2023


طبق گزارش The Hacker News ، در میان آسیب‌پذیری‌های اندرویدی که گوگل وصله کرده است، سه مورد در حملات هدفمند مورد سوءاستفاده قرار می‌گیرند. یکی از آسیب‌پذیری‌ها با نام رمز CVE-2023-26083، نشت حافظه‌ای است که درایور پردازنده گرافیکی Arm Mali را برای تراشه‌های Bifrost، Avalon و Valhall تحت تأثیر قرار می‌دهد.

این آسیب‌پذیری در حمله‌ای که در دسامبر ۲۰۲۲ منجر به نصب جاسوس‌افزار روی دستگاه‌های سامسونگ شد، مورد سوءاستفاده قرار گرفت. این آسیب‌پذیری به اندازه‌ای جدی تلقی شد که آژانس امنیت سایبری و زیرساخت (CISA) در آوریل ۲۰۲۳ دستور وصله امنیتی را به سازمان‌های فدرال صادر کرد.

یکی دیگر از آسیب‌پذیری‌های بحرانی، با کد CVE-2021-29256، با شدت بالا طبقه‌بندی می‌شود و نسخه‌های خاصی از درایورهای هسته پردازنده گرافیکی Bifrost و Midgard Arm Mali را تحت تأثیر قرار می‌دهد. این نقص به کاربران غیرمجاز اجازه می‌دهد تا به داده‌های حساس دسترسی غیرمجاز پیدا کرده و امتیازات خود را به بالاترین سطح ارتقا دهند.

سومین آسیب‌پذیری مورد سوءاستفاده، CVE-2023-2136 است، یک آسیب‌پذیری با شدت بالا در Skia، کتابخانه گرافیکی دوبعدی متن‌باز چندسکویی گوگل. این آسیب‌پذیری که در ابتدا به عنوان یک آسیب‌پذیری روز صفر در مرورگر کروم شناسایی شد، به یک مهاجم از راه دور اجازه می‌دهد تا امتیازاتی را برای فرار از sandbox به دست آورد و از راه دور کد را روی دستگاه اندروید مستقر کند.

وصله امنیتی اندروید ماه جولای گوگل همچنین آسیب‌پذیری بحرانی CVE-2023-21250 را که بر یک جزء سیستم اندروید تأثیر می‌گذارد، برطرف می‌کند. این مشکل می‌تواند امکان اجرای کد از راه دور را بدون تعامل با کاربر یا امتیازات اضافی فراهم کند.

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android  - Ảnh 1.

اشکالات کشف‌شده نگران‌کننده هستند زیرا حتی دستگاه‌های اندروید قدیمی‌تر را نیز تحت تأثیر قرار می‌دهند.

این به‌روزرسانی‌های امنیتی در دو سطح منتشر می‌شوند. اولین وصله که در اول جولای منتشر شد، بر اجزای اصلی اندروید تمرکز دارد و ۲۲ آسیب‌پذیری امنیتی را در چارچوب و اجزای سیستم برطرف می‌کند. دومین وصله که در ۵ جولای منتشر شد، آسیب‌پذیری‌های موجود در اجزای هسته و متن‌باز را برطرف می‌کند و ۲۰ نقص در اجزای هسته، تراشه‌های Arm و فناوری‌های تصویربرداری پردازنده‌های MediaTek و Qualcomm را برطرف می‌کند.

با این حال، تأثیر این آسیب‌پذیری‌ها ممکن است فراتر از نسخه‌های پشتیبانی‌شده اندروید (۱۱، ۱۲ و ۱۳) باشد و به‌طور بالقوه نسخه‌های قدیمی‌تر سیستم‌عامل را که دیگر پشتیبانی رسمی دریافت نمی‌کنند، تحت تأثیر قرار دهد.

گوگل همچنین وصله‌های امنیتی را منتشر کرد که ۱۴ آسیب‌پذیری را در اجزای دستگاه‌های پیکسل برطرف می‌کند. دو مورد از این آسیب‌پذیری‌های بحرانی امکان افزایش امتیاز و حملات انکار سرویس را فراهم می‌کنند.



لینک منبع

نظر (0)

لطفاً نظر دهید تا احساسات خود را با ما به اشتراک بگذارید!

در همان موضوع

در همان دسته‌بندی

نمای نزدیکی از کارگاه ساخت ستاره LED برای کلیسای جامع نوتردام.
ستاره کریسمس ۸ متری که کلیسای جامع نوتردام در شهر هوشی مین را روشن می‌کند، به طور ویژه‌ای چشمگیر است.
هوین نهو در بازی‌های SEA تاریخ‌ساز شد: رکوردی که شکستن آن بسیار دشوار خواهد بود.
کلیسای خیره‌کننده‌ای در بزرگراه ۵۱ برای کریسمس چراغانی شد و توجه همه رهگذران را به خود جلب کرد.

از همان نویسنده

میراث

شکل

کسب و کارها

کشاورزان در روستای گل سا دِک مشغول رسیدگی به گل‌های خود هستند تا خود را برای جشنواره و تِت (سال نو قمری) ۲۰۲۶ آماده کنند.

رویدادهای جاری

نظام سیاسی

محلی

محصول