Vietnam.vn - Nền tảng quảng bá Việt Nam

Google udostępnia łatkę na 3 luki w zabezpieczeniach wykorzystywane w systemie Android

Báo Thanh niênBáo Thanh niên10/07/2023

[reklama_1]

Według The Hacker News , spośród luk w zabezpieczeniach Androida załatanych przez Google, trzy są wykorzystywane w atakach ukierunkowanych. Jedna z luk, oznaczona kodem CVE-2023-26083, to wyciek pamięci, który wpływa na sterownik GPU Arm Mali dla układów Bifrost, Avalon i Valhall.

Luka została wykorzystana w ataku, który w grudniu 2022 roku zainstalował oprogramowanie szpiegujące na urządzeniach Samsung. Uznano ją za na tyle poważną, że Agencja ds. Cyberbezpieczeństwa i Infrastruktury Bezpieczeństwa (CISA - USA) wydała nakaz wdrożenia poprawki dla agencji federalnych w kwietniu 2023 roku.

Kolejna krytyczna luka, CVE-2021-29256, to luka o wysokim stopniu zagrożenia, która dotyczy określonych wersji sterowników jądra Bifrost i Midgard Arm Mali GPU. Błąd umożliwia nieuprawnionemu użytkownikowi uzyskanie nieautoryzowanego dostępu do poufnych danych i eskalację uprawnień do najwyższego poziomu.

Trzecią wykorzystaną luką jest CVE-2023-2136, luka o wysokim stopniu zagrożenia w Skia, wieloplatformowej bibliotece Google do grafiki 2D o otwartym kodzie źródłowym. Początkowo została zidentyfikowana jako luka typu zero-day w przeglądarce Chrome, która umożliwiała zdalnym atakującym wydostanie się z piaskownicy i zdalne wdrażanie kodu na urządzeniach z Androidem.

Lipcowa łatka zabezpieczeń systemu Android firmy Google usuwa również krytyczną lukę w zabezpieczeniach CVE-2023-21250, która dotyczy składnika systemu Android i może pozwolić na zdalne wykonanie kodu bez interakcji użytkownika lub dodatkowych uprawnień.

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android  - Ảnh 1.

Odkryte błędy są niepokojące, ponieważ dotyczą nawet starszych urządzeń z Androidem.

Te aktualizacje zabezpieczeń są wdrażane w dwóch etapach. Pierwsza poprawka, wydana 1 lipca, koncentruje się na podstawowych komponentach Androida i usuwa 22 luki w zabezpieczeniach w środowisku i komponentach systemowych. Druga poprawka, wydana 5 lipca, dotyczy jądra i komponentów o zamkniętym kodzie źródłowym, usuwając 20 luk w zabezpieczeniach komponentów jądra, układów ARM oraz technologii obrazowania procesorów MediaTek i Qualcomm.

Wpływ luk może jednak wykraczać poza obsługiwane wersje Androida (11, 12 i 13), potencjalnie dotykając starsze wersje systemu operacyjnego, które nie są już objęte oficjalnym wsparciem.

Google wydało również poprawki zabezpieczeń, aby wyeliminować 14 luk w zabezpieczeniach komponentów urządzeń Pixel. Dwie z tych krytycznych luk umożliwiają podniesienie uprawnień i ataki typu „odmowa usługi”.



Link źródłowy

Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Płaskowyż Dong Van Stone – rzadkie na świecie „żywe muzeum geologiczne”
Zobacz, jak nadmorskie miasto Wietnamu znajdzie się na liście najpopularniejszych destynacji turystycznych na świecie w 2026 roku
Podziwiaj „Zatokę Ha Long z lądu” – właśnie trafiła na listę najpopularniejszych miejsc na świecie
Kwiaty lotosu „barwione” na różowo przez Ninh Binh z góry

Od tego samego autora

Dziedzictwo

Postać

Biznes

Wysokie budynki w Ho Chi Minh City są spowite mgłą.

Aktualne wydarzenia

System polityczny

Lokalny

Produkt