Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Google, Android'de istismar edilen 3 güvenlik açığı için yama yayınladı

Báo Thanh niênBáo Thanh niên10/07/2023


The Hacker News'e göre, Google tarafından düzeltilen Android güvenlik açıklarından üçü hedefli saldırılarda istismar ediliyor. CVE-2023-26083 koduyla adlandırılan bir güvenlik açığı, Bifrost, Avalon ve Valhall yongalarının Arm Mali GPU sürücüsünü etkileyen bir bellek sızıntısı.

Söz konusu güvenlik açığı, Aralık 2022'de Samsung cihazlarına casus yazılım yükleyen bir saldırıda istismar edildi. Güvenlik açığının ciddi olduğu düşünülerek Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA - ABD) tarafından Nisan 2023'te federal kurumlara bir yama emri verilmesine karar verildi.

Bir diğer kritik güvenlik açığı olan CVE-2021-29256, Bifrost ve Midgard Arm Mali GPU çekirdek sürücülerinin belirli sürümlerini etkileyen yüksek önem derecesine sahip bir güvenlik açığıdır. Bu hata, yetkisiz bir kullanıcının hassas verilere yetkisiz erişim sağlamasına ve yetkilerini en üst düzeye çıkarmasına olanak tanır.

Üçüncü istismar edilen güvenlik açığı, Google'ın platformlar arası açık kaynaklı 2D grafik kütüphanesi Skia'da bulunan yüksek önem derecesine sahip bir güvenlik açığı olan CVE-2023-2136'dır. Başlangıçta, Chrome tarayıcısında, uzak saldırganların deneme ortamından çıkıp Android cihazlara uzaktan kod dağıtmasına olanak tanıyan bir sıfırıncı gün güvenlik açığı olarak tanımlanmıştı.

Google'ın Temmuz Android güvenlik yaması, kullanıcı etkileşimi veya ek ayrıcalıklar olmadan uzaktan kod yürütülmesine izin verebilecek bir Android sistem bileşenini etkileyen kritik bir güvenlik açığı olan CVE-2023-21250'yi de ele alıyor.

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android  - Ảnh 1.

Keşfedilen hatalar endişe verici çünkü eski Android cihazları bile etkiliyor.

Bu güvenlik güncellemeleri iki düzeyde sunuluyor. 1 Temmuz'da yayınlanan ilk yama, temel Android bileşenlerine odaklanarak çerçeve ve sistem bileşenlerindeki 22 güvenlik açığını gideriyor. 5 Temmuz'da yayınlanan ikinci yama ise çekirdek ve kapalı kaynak bileşenlerini ele alarak MediaTek ve Qualcomm işlemcilerdeki çekirdek bileşenleri, Arm yongaları ve görüntüleme teknolojisindeki 20 güvenlik açığını gideriyor.

Güvenlik açıklarının etkisi desteklenen Android sürümlerinin (11, 12 ve 13) ötesine uzanabilir, ancak artık resmi destek almayan işletim sisteminin eski sürümlerini de etkileyebilir.

Google ayrıca, Pixel cihazlarındaki bileşenlerde bulunan 14 güvenlik açığını gidermek için güvenlik yamaları yayınladı. Bu kritik açıklardan ikisi, ayrıcalık yükseltme ve hizmet reddi saldırılarına olanak sağlıyor.


[reklam_2]
Kaynak bağlantısı

Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Hang Ma Eski Sokağı, Orta Sonbahar Festivali'ni karşılamak için "kıyafetlerini değiştiriyor"
Suoi Bon mor sim tepesi, Son La'daki bulutların yüzen denizi arasında çiçek açıyor
Turistler, Kuzeybatı'nın en güzel teraslı tarlalarının ortasında yer alan Y Ty'ye akın ediyor
Con Dao Milli Parkı'ndaki nadir Nikobar güvercinlerinin yakın çekimi

Aynı yazardan

Miras

Figür

İşletme

No videos available

Haberler

Siyasi Sistem

Yerel

Ürün