Biztonsági frissítés érkezett az Androidhoz

​A Google 35 biztonsági rést foltozott be az Android operációs rendszeren.
 

A Google minden hónap elején teszi közzé az Android operációs rendszerének biztonsági frissítéseit. Ezúttal összesen 35 különféle biztonsági résről számolt be, amelyek jogosulatlan távoli kódfuttatásra, jogosultsági szint emelésre, adatmanipulációra, adatszivárogtatásra, illetve szolgáltatásmegtagadásra adnak lehetőséget.
 
Az egyik legtöbb kockázatot hordozó sebezhetőség (CVE-2024-32896) a 10-es fokozatú CVSS veszélyeségi skálán 7,8-es értéket kapott. Ez a hiba a Framework összetevőt érinti, és nem teljesen ismeretlen, ugyanis azt a Google a Pixel készülékek esetében már júniusban orvosolta. Mostanra viszont kiderült, hogy a teljes androidos ökoszisztéma szempontjából kell kezelni a sérülékenységet.
 
A szeptemberi frissítés az alábbi összetevőket érinti:
  • Framework
  • System
  • Kernel
  • Arm komponens (Mali)
  • Imagination (PowerVR-GPU)
  • Unisoc
  • Qualcomm összetevők (Display, WLAN, kamera, Bootloader)
 
A frissítéseket a készülékek gyártói fogják elérhetővé tenni a felhasználók számára, legalábbis a támogatással rendelkező mobil eszközök esetében.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Adobe nyolc biztonsági rést foltozott be a Photoshop alkalmazáson.

  2. 4

    Az Adobe Illustratorhoz három biztonsági javítás vált elérhetővé.

  3. 4

    32 frissítéssel váltak biztonságosabb az Adobe PDF-kezelő alkalmazásai.

  4. 4

    Az Adobe kritikus veszélyességű hibákat szüntetett meg a kereskedelmi platformjaiban.

  5. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

  6. 4

    Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.

  7. 4

    Az SAP letölthetővé tette a szeptemberi biztonsági frissítéseit.

  8. 4

    Elérhetővé váltak a SharePoint Server szeptemberi frissítései

  9. 4

    A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.

  10. 4

    Kilenc biztonsági javítást kapott a Microsoft Exchange Server.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség