Az Android is megkapta a Dolby-frissítést

A Google az Androidhoz is elérhetővé tette a tavaly feltárt Dolby-sebezhetőség javítását.
 

A Google biztonsági kutatói 2025 júniusában fedeztek fel egy biztonsági rést az egyik Dolby összetevőben. A Dolby fejlesztőit még akkor értesítették, akik a hibajavítást szeptemberre készítették el. A Google végül októberben döntött úgy, hogy napvilágra hozza a felfedezését. Ezzel párhuzamosan a Microsoft frissítette a Windows-t annak érdekében, hogy a hiba által érintett egyik komponenst biztonságossá tegye.
 
Időközben kiderült, hogy a CVE-2025-54957 azonosítóval ellátott Dolby-hiba az Android, a macOS és az iOS/iPadOS operációs rendszereket sem kíméli.
 
A Google a decemberi Pixel frissítésével orvosolta a sérülékenységet a készülékein. Ahogy arról a Biztonságportál Prémiumon már beszámoltunk, a szokásos időben elérhetővé vált, havi Android frissítéssel pedig immár a mobil operációs rendszere is megkapta a szükséges patch-et.
 
A sérülékenység további érdekessége, hogy kezdetben azt csak közepes veszélyességű hibának tekintették a szakemberek, mivel úgy látszott, hogy az "csak" az érintett eszközök megbénításához, újraindításához használható fel, azaz szolgáltatásmegtagadásokhoz járulhat hozzá. Később azonban kiderült, hogy Android alatt jogosulatlan távoli kódfuttatást is elősegíthet speciálisan összeállított multimédiás állományok révén.
 
  1. 4

    A Joomla! fejlesztői két biztonsági rést foltoztak be.

  2. 4

    A VLC Media Player egy magas veszélyességű sebezhetőséget tartalmaz.

  3. 4

    A Veeam fontos biztonsági frissítést adott ki a Backup & Replication kapcsán.

  4. 4

    A Samsung számos biztonsági hibajavítást adott ki.

  5. 4

    A Google az Android kapcsán ezúttal egyetlen biztonsági hibát szüntetett meg.

  6. 3

    Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.

  7. 4

    A Google ChromeOS megkapta az idei első frissítéseit.

  8. 4

    A QNAP több szoftverét is frissítette biztonsági javításokkal.

  9. 3

    A pgAdmin két sérülékenység miatt szorul frissítésre.

  10. 3

    A Webmin egy adatmanipulációra lehetőséget adó hibát tartalmaz.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség