Vietnam.vn - Nền tảng quảng bá Việt Nam

פרצות אבטחה בסמארטפונים של סמסונג מנוצלות באופן פעיל

Báo Thanh niênBáo Thanh niên22/05/2023

[מודעה_1]

על פי The Hacker News , לפגיעות מוקצה קוד מעקב CVE-2023-21492 עם ציון CVSS 4.4, ומשפיע על כמה מכשירי סמסונג המשתמשים ב-Android 11, 12 ו-13. חברת האלקטרוניקה הקוריאנית תיארה אותה כפגיעות של גילוי מידע שניתן לנצל כדי לעקוף אמצעי הגנה על זיכרון מערכת ההפעלה (ASLR).

ASLR היא טכניקת אבטחה שנועדה למנוע גלישות ערימה ושגיאות ביצוע קוד על ידי הסתרת מיקום קבצי ההפעלה בזיכרון המכשיר. סמסונג מסרה כי הפגיעות נחשפה באופן פרטי לחברה ב-17 בינואר 2023.

פרטים על אופן ניצול הפגיעות טרם ידועים, אך פגיעויות בטלפונים של סמסונג נוצלו על ידי ספקי תוכנות ריגול מסחריות כדי לפרוס תוכנות זדוניות.

Lỗ hổng bảo mật trong smartphone Samsung đang bị khai thác tích cực - Ảnh 1.

פגיעויות אבטחה בטלפונים של סמסונג פורסמו בקטגוריית KEV על ידי CISA

באוגוסט 2020, צוות Project Zero של גוגל הדגים מתקפת MMS מרחוק ללא קליקים, אשר ניצלה שתי פגיעויות של כתיבה מאגרית ​​בספריית Quram qmg (קוד מעקב SVE-2020-16747 ו-SVE-2020-17675) כדי להביס את טכניקת ASLR ולהפעיל קוד.

בתגובה לניצול לרעה, CISA הוסיפה את הפגיעות לקטלוג הפגיעויות הידועות המנוצלות (KEV) שלה, יחד עם שתי פגיעויות ב-Cisco IOS (מספרי מעקב CVE-2004-1464 ו-CVE-2016-6415). CISA קראה לסוכנויות להחיל את התיקונים עד ה-9 ביוני 2023.

בשבוע שעבר, CISA הוסיפה גם שבע פגיעויות ל-KEV, כאשר העתיקה שבהן היא באג בן 13 שנים המשפיע על לינוקס (CVE-2010-3904) המאפשר לתוקפים להעלות הרשאות לרמה הגבוהה ביותר.


[מודעה_2]
קישור למקור

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

גלו את הכפר היחיד בווייטנאם שנמצא ברשימת 50 הכפרים היפים ביותר בעולם
מדוע פנסי דגל אדומים עם כוכבים צהובים פופולריים השנה?
וייטנאם זוכה בתחרות המוזיקה Intervision 2025
פקק תנועה במו קאנג צ'אי עד הערב, תיירים נוהרים לחפש אורז בשל עונתי

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

No videos available

חֲדָשׁוֹת

מערכת פוליטית

מְקוֹמִי

מוּצָר