Չորեքշաբթի, 8 մայիսի, 2024 թ

աշխատասեղան v4.2.1

Root NationՆորություններՏՏ նորություններВ Android հայտնաբերել է կրիտիկական խոցելիություն, որը թույլ է տալիս սարքերի հեռակա կոտրումը

В Android հայտնաբերել է կրիտիկական խոցելիություն, որը թույլ է տալիս սարքերի հեռակա կոտրումը

-

Google-ը երկուշաբթի հայտարարեց, որ հայտնաբերել է անվտանգության կարևոր խոցելիություն իր օպերացիոն համակարգում Android, որը պոտենցիալ հարձակվողին թույլ է տալիս հեռակա կարգով կատարել կոդը սարքի վրա «առանց այն գործարկելու համար լրացուցիչ արտոնությունների անհրաժեշտության»։ Հարցին վերագրվել է CVE-2023-40088 նույնացուցիչը: Մոտ ապագայում ընկերությունը կթողարկի անվտանգության թարմացում, որը պետք է լուծի այս խնդիրը:

Google-ը մանրամասներ չի հրապարակում CVE-2023-40088 հայտնաբերված խոցելիության մասին: Հայտնի է, որ այն պատկանում է System կատեգորիային և, ըստ երևույթին, կարող է օգտագործվել Wi-Fi-ի, Bluetooth-ի կամ սարքի վրա հեռակա ներբեռնելու և տեղադրելու համար: NFC վնասակար ծրագրեր՝ առանց գաջեթի սեփականատիրոջ իմացության:

Չնայած այս խոցելիությունը կարող է օգտագործվել հեռակա կարգով, հարկ է նշել, որ հարձակվողը պետք է համեմատաբար մոտ լինի պոտենցիալ զոհի սարքին:

Android

Google-ը չի հայտնել, թե ինչպես է հայտնաբերվել խոցելիությունը, կամ կա՞ն արդյոք հարձակվողների կողմից դրա շահագործման դեպքեր: Առաջիկա օրերին ընկերությունը կթողարկի CVE-2023-40088-ի համար նախատեսված պատչերը՝ Android 11, 12, 12L, 13 և վերջին Android 14-ի համար՝ նախագծի միջոցով: Android Բաց կոդով։ Սարքերի արտադրողները կարող են այնուհետև տարածել կարկատելն իրենց թարմացման ալիքների միջոցով: Թարմացումը կհանձնվի սարքի արտադրողներին առաջիկա մի քանի օրվա ընթացքում: Դրանից հետո Android սարքերի յուրաքանչյուր OEM պետք է կարկատի ուղարկի իր օգտատերերին։ Հեռախոսներ Google Pixel- ը կարող է լինել առաջինը, ով ստացել է շտկում, բայց ժամանակացույցերը կարող են տարբեր լինել այլ ապրանքանիշերի համար:

Դեկտեմբերի անվտանգության տեղեկագրում Google-ը նաև ասաց, որ հայտնաբերել է մի քանի այլ կարևոր խոցելիություններ Android բջջային օպերացիոն համակարգում, որոնք հանգեցնում են արտոնությունների բարձրացմանը և բաղադրիչների վրա ազդող տեղեկատվության բացահայտմանը: Android Շրջանակ և համակարգ. Հաշվի առնելով խնդիրների լրջությունը՝ Android սարքերի սեփականատերերին խորհուրդ է տրվում հետևել դեկտեմբերյան անվտանգության թարմացումներին և տեղադրել դրանք հասանելի լինելուն պես:

Կարդացեք նաև.

Գրանցվել
Տեղեկացնել մասին
հյուր

0 մեկնաբանություններ
Ներկառուցված ակնարկներ
Դիտել բոլոր մեկնաբանությունները
Բաժանորդագրվեք թարմացումների համար