Vietnam.vn - Nền tảng quảng bá Việt Nam

Google випускає патч для виправлення трьох вразливостей, що експлуатуються в Android

Báo Thanh niênBáo Thanh niên10/07/2023


Згідно з The Hacker News , серед виправлених Google вразливостей Android три використовуються в цілеспрямованих атаках. Одна вразливість, якій було присвоєно код CVE-2023-26083, — це витік пам’яті, який впливає на драйвер графічного процесора Arm Mali для чіпів Bifrost, Avalon та Valhall.

Цю вразливість було використано під час атаки, в результаті якої на пристрої Samsung було встановлено шпигунське програмне забезпечення у грудні 2022 року. Її вважали достатньо серйозною, щоб Агентство з кібербезпеки та безпеки інфраструктури (CISA - США) видало федеральним агентствам наказ про встановлення патчів у квітні 2023 року.

Ще одна критична вразливість, CVE-2021-29256, — це вразливість високого рівня серйозності, яка впливає на певні версії драйверів ядра графічного процесора Bifrost та Midgard Arm Mali. Помилка дозволяє непривілейованому користувачеві отримати несанкціонований доступ до конфіденційних даних і підвищити привілеї до найвищого рівня.

Третя експлуатована вразливість — CVE-2023-2136, вразливість високого рівня серйозності в Skia, кросплатформній бібліотеці двовимірної графіки з відкритим кодом від Google. Спочатку її було ідентифіковано як вразливість нульового дня в браузері Chrome, яка дозволяла віддаленим зловмисникам вийти з «пісочниці» та віддалено розгортати код на пристроях Android.

Липневий патч безпеки Google для Android також усуває критичну вразливість CVE-2023-21250, яка впливає на системний компонент Android, що дозволяє віддалене виконання коду без взаємодії з користувачем або додаткових привілеїв.

Google tung bản vá 3 lỗ hổng đang bị khai thác trên Android  - Ảnh 1.

Виявлені помилки викликають занепокоєння, оскільки вони впливають навіть на старіші пристрої Android.

Ці оновлення безпеки розгортаються у два рівні. Перший патч, випущений 1 липня, зосереджений на основних компонентах Android, усуваючи 22 недоліки безпеки у фреймворку та системних компонентах. Другий патч, випущений 5 липня, стосується ядра та компонентів із закритим кодом, усуваючи 20 вразливостей у компонентах ядра, чіпах Arm та технології обробки зображень процесорів MediaTek та Qualcomm.

Вплив вразливостей може поширюватися не лише на підтримувані версії Android (11, 12 та 13), потенційно торкаючись старіших версій операційної системи, які більше не отримують офіційної підтримки.

Google також випустив патчі безпеки, щоб усунути 14 вразливостей у компонентах пристроїв Pixel. Дві з цих критичних недоліків дозволяють здійснювати атаки типу «незаконне підвищення привілеїв» та «відмова в обслуговуванні».



Посилання на джерело

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Молодий рис Me Tri палає, вирує в ритмі стукоту товкача для нового врожаю.
Крупний план крокодилової ящірки у В'єтнамі, яка існує з часів динозаврів
Цього ранку Куйньон прокинувся у розпачі.
Герой Праці Тхай Хьонг був безпосередньо нагороджений медаллю Дружби президентом Росії Володимиром Путіним у Кремлі.

Того ж автора

Спадщина

Фігура

Бізнес

Танець Пао Дунг народу Дао в Баккані

Поточні події

Політична система

Місцевий

Продукт