40 foltot kapott az Android

A Google negyven sérülékenységet orvosolt az Android operációs rendszeren. A Nexus készülékek már frissülhetnek.
 

A Google kiadta az Android operációs rendszer legújabb frissítéseit, amelyek összességében 40 biztonsági rést foltoznak be. A problémát azonban nem kizárólag a sebezhetőségek viszonylag magas száma okozza, hanem az is, hogy a feltárt biztonsági rések között kritikus veszélyességi besorolásúak is akadnak. Ezek pedig jelentős mértékben kiszolgáltatottá tehetik a támadásokkal és a károkozásokkal szemben az érintett készülékeket.

A legtöbb kockázatot hordozó sebezhetőségek listáján olyan hibák szerepelnek, amelyek egyebek mellet a Mediaserver, a kernel, a Qualcomm TrustZone, a Qualcomm Wi-Fi driver, valamint az NVIDIA egyik drivere kapcsán merültek fel. Emellett az Android debugger is tartalmaz egy veszélyes sérülékenységet. Ezek a rendellenességek jogosulatlan távoli kódfuttatást segíthetnek elő, illetve jogosultsági szint emelést tehetnek lehetővé. 

A kevésbé veszélyes, de még mindig sok kockázatot hordozó sérülékenységek a kernel, a Bluetooth kezelés, a Wi-Fi támogatás és a Binder kapcsán jelentkeztek. E sebezhetőségek kihasználásával adatlopásra, illetve szolgáltatásmegtagadási támadásokra is lehetőség nyílhat.

A Google jelezte, hogy a Nexus készülékekhez már elérhetők a frissítések. Sajnos a piac egyéb szereplői egyelőre nem nyilatkoztak arról, hogy mikor teszik elérhetővé a hibajavításokat, így minden bizonnyal egy jó darabig még rengeteg okostelefon, táblagép marad sebezhető a fenti hibák által.  
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség