Vietnam.vn - Nền tảng quảng bá Việt Nam

As falhas de segurança nos smartphones da Samsung estão sendo exploradas ativamente.

Báo Thanh niênBáo Thanh niên22/05/2023


Segundo o The Hacker News , a vulnerabilidade recebeu o código de rastreamento CVE-2023-21492 com pontuação CVSS de 4,4, afetando alguns dispositivos Samsung com Android 11, 12 e 13. A empresa coreana de eletrônicos descreveu-a como uma vulnerabilidade de divulgação de informações que pode ser explorada para burlar as medidas de proteção de memória do sistema operacional (ASLR).

ASLR é uma técnica de segurança projetada para evitar estouros de memória e erros de execução de código, ocultando a localização de arquivos executáveis ​​na memória do dispositivo. A Samsung afirmou que a vulnerabilidade foi divulgada à empresa de forma privada em 17 de janeiro de 2023.

Os detalhes de como a vulnerabilidade foi explorada ainda não são conhecidos, mas vulnerabilidades em telefones Samsung já foram usadas por fornecedores comerciais de spyware para implantar malware.

Lỗ hổng bảo mật trong smartphone Samsung đang bị khai thác tích cực - Ảnh 1.

A CISA listou vulnerabilidades de segurança em celulares Samsung na categoria KEV (Knowledge-Enhanced Vulnerability and Vulnerability).

Em agosto de 2020, a equipe do Project Zero do Google demonstrou um ataque remoto de MMS sem cliques que explorou duas vulnerabilidades de sobrescrita de buffer na biblioteca Quram qmg (códigos rastreados SVE-2020-16747 e SVE-2020-17675) para burlar a técnica ASLR e executar código.

Em resposta ao abuso, a CISA adicionou a vulnerabilidade ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV), juntamente com duas vulnerabilidades do Cisco IOS (números de rastreamento CVE-2004-1464 e CVE-2016-6415). A CISA recomendou que as agências aplicassem as correções até 9 de junho de 2023.

Na semana passada, a CISA também adicionou sete vulnerabilidades ao KEV, a mais antiga das quais é um bug de 13 anos que afeta o Linux (CVE-2010-3904) e permite que invasores elevem seus privilégios ao nível mais alto.



Link da fonte

Comentário (0)

Deixe um comentário para compartilhar seus sentimentos!

No mesmo tópico

Na mesma categoria

A Catedral de Notre Dame, na cidade de Ho Chi Minh, está brilhantemente iluminada para dar as boas-vindas ao Natal de 2025.
As jovens de Hanói se vestem lindamente para a época natalina.
Após a tempestade e a inundação, a vila de crisântemos de Tet, em Gia Lai, se recuperou e espera que não haja mais cortes de energia para salvar as plantas.
A capital do damasco amarelo, na região central, sofreu grandes perdas após dois desastres naturais.

Do mesmo autor

Herança

Figura

Negócios

Cafeteria em Dalat registra aumento de 300% na clientela após dono interpretar papel em filme de artes marciais

Acontecimentos atuais

Sistema político

Local

Produto