Root NationBalitabalita sa ITВ Android nakahanap ng kritikal na kahinaan na nagbibigay-daan sa malayuang pag-hack ng mga device

В Android nakahanap ng kritikal na kahinaan na nagbibigay-daan sa malayuang pag-hack ng mga device

-

Sinabi ng Google noong Lunes na natuklasan nito ang isang kritikal na kahinaan sa seguridad sa operating system nito Android, na posibleng nagbibigay-daan sa isang attacker na malayuang magsagawa ng code sa isang device "nang hindi nangangailangan ng karagdagang mga pribilehiyo upang maisagawa ito." Ang isyu ay itinalaga ang identifier na CVE-2023-40088. Sa malapit na hinaharap, maglalabas ang kumpanya ng update sa seguridad na dapat ayusin ang problemang ito.

Hindi naglalabas ang Google ng mga detalye tungkol sa kahinaang tinukoy bilang CVE-2023-40088. Ito ay kilala na kabilang sa kategorya ng System at mukhang magagamit upang malayuang mag-download at mag-install sa isang device sa pamamagitan ng Wi-Fi, Bluetooth o NFC malisyosong software nang hindi nalalaman ng may-ari ng gadget.

Bagama't ang kahinaan na ito ay maaaring mapagsamantalahan nang malayuan, nararapat na tandaan na ang umaatake ay dapat na medyo malapit sa aparato ng potensyal na biktima.

Android

Hindi sinabi ng Google kung paano natuklasan ang kahinaan, o kung may mga pagkakataon ng pagsasamantala nito ng mga umaatake. Maglalabas ang kumpanya ng mga patch para sa CVE-2023-40088 sa mga darating na araw para sa Android 11, 12, 12L, 13, at ang pinakabagong Android 14 sa pamamagitan ng proyekto Android Open Source. Maaaring ipamahagi ng mga manufacturer ng device ang patch sa pamamagitan ng kanilang mga update channel. Ilalabas ang update sa mga manufacturer ng device sa susunod na ilang araw. Pagkatapos nito, ang bawat OEM ng mga Android device ay kailangang magpadala ng patch sa mga user nito. Mga telepono Google Pixel maaaring ang unang nakatanggap ng pag-aayos, ngunit maaaring mag-iba ang mga timeline para sa iba pang mga tatak.

Sa mga tala sa bulletin ng seguridad nitong Disyembre, sinabi rin ng Google na nakatuklas ito ng ilang iba pang kritikal na kahinaan sa Android mobile operating system na humahantong sa pagtaas ng pribilehiyo at pagsisiwalat ng impormasyon na nakakaapekto sa mga bahagi Android Framework at System. Dahil sa kabigatan ng mga isyu, pinapayuhan ang mga may-ari ng Android device na bantayan ang mga update sa seguridad sa Disyembre at i-install ang mga ito sa sandaling maging available ang mga ito.

Basahin din:

Mag-sign up
Abisuhan ang tungkol sa
bisita

0 Comments
Naka-embed na Mga Review
Tingnan ang lahat ng komento