Vietnam.vn - Nền tảng quảng bá Việt Nam

Google udostępnia poprawki na trzy luki w zabezpieczeniach wykorzystywane w systemie Android.

Báo Thanh niênBáo Thanh niên10/07/2023

[reklama_1]

Według The Hacker News , spośród luk w zabezpieczeniach Androida, które Google załatało, trzy są wykorzystywane w atakach ukierunkowanych. Jedna z luk, o nazwie kodowej CVE-2023-26083, to wyciek pamięci wpływający na sterownik GPU Arm Mali dla układów Bifrost, Avalon i Valhall.

Luka ta została wykorzystana w ataku, który w grudniu 2022 roku zainstalował oprogramowanie szpiegujące na urządzeniach Samsung. Uznano ją za na tyle poważną, że Agencja ds. Cyberbezpieczeństwa i Infrastruktury Bezpieczeństwa (CISA) wydała nakaz wdrożenia poprawki dla agencji federalnych w kwietniu 2023 roku.

Kolejna krytyczna luka w zabezpieczeniach, o kodzie CVE-2021-29256, jest klasyfikowana jako luka wysokiego ryzyka i dotyczy określonych wersji sterowników rdzenia GPU Bifrost i Midgard Arm Mali. Ta luka umożliwia nieuprawnionym użytkownikom uzyskanie nieautoryzowanego dostępu do poufnych danych i eskalację uprawnień do najwyższego poziomu.

Trzecią wykorzystaną luką jest CVE-2023-2136, luka o wysokim stopniu zagrożenia w Skia, wieloplatformowej bibliotece Google do grafiki 2D o otwartym kodzie źródłowym. Początkowo zidentyfikowana jako luka typu zero-day w przeglądarce Chrome, umożliwia zdalnemu atakującemu uzyskanie uprawnień do wyjścia z piaskownicy i zdalnego wdrażania kodu na urządzeniu z Androidem.

Lipcowa łatka bezpieczeństwa Androida od Google usuwa również krytyczną lukę w zabezpieczeniach CVE-2023-21250, która wpływa na jeden ze składników systemu Android. Ten problem może umożliwić zdalne wykonanie kodu bez interakcji użytkownika lub dodatkowych uprawnień.

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android  - Ảnh 1.

Odkryte błędy są niepokojące, ponieważ dotyczą nawet starszych urządzeń z systemem Android.

Te aktualizacje zabezpieczeń są wdrażane w dwóch warstwach. Pierwsza poprawka, wydana 1 lipca, koncentruje się na podstawowych komponentach Androida, usuwając 22 luki w zabezpieczeniach w frameworku i komponentach systemowych. Druga poprawka, wydana 5 lipca, naprawia luki w zabezpieczeniach jądra i komponentów o zamkniętym kodzie źródłowym, usuwając 20 błędów w komponentach jądra, układach ARM oraz technologiach obrazowania procesorów MediaTek i Qualcomm.

Jednak skutki tych luk mogą wykraczać poza obsługiwane wersje Androida (11, 12 i 13), potencjalnie dotykając starsze wersje systemu operacyjnego, które nie są już objęte oficjalnym wsparciem.

Google wydało również poprawki zabezpieczeń, które usuwają 14 luk w zabezpieczeniach komponentów urządzeń Pixel. Dwie z tych krytycznych luk umożliwiają eskalację uprawnień i ataki typu „odmowa usługi”.



Link źródłowy

Komentarz (0)

Zostaw komentarz, aby podzielić się swoimi odczuciami!

W tym samym temacie

W tej samej kategorii

Zbliżenie na warsztat produkujący gwiazdę LED dla katedry Notre Dame.
Szczególnie imponująca jest 8-metrowa gwiazda betlejemska oświetlająca katedrę Notre Dame w Ho Chi Minh.
Huynh Nhu zapisuje się w historii Igrzysk Azji Południowo-Wschodniej. To rekord, który będzie bardzo trudno pobić.
Oszałamiający kościół przy Highway 51 rozświetlił się na Boże Narodzenie, przyciągając uwagę wszystkich przechodniów.

Od tego samego autora

Dziedzictwo

Postać

Biznes

Rolnicy w wiosce kwiatowej Sa Dec zajmują się pielęgnacją kwiatów, przygotowując się na Święto Tet (Księżycowy Nowy Rok) 2026.

Aktualne wydarzenia

System polityczny

Lokalny

Produkt