Komoly frissítéssel búcsúzik az évtől az Android
Megérkeztek az idei év utolsó hibajavításai az Androidhoz. A Google nem aprózta el a frissítést.
Ahogy arról a Biztonságportál Prémiumon már beszámoltunk, a Google kiadta az idei évre szánt utolsó frissítéseit az Androidhoz. A fejlesztők nem kevesebb mint 81 biztonsági rést foltoztak be, amelyek között kritikus veszélyességűek is akadnak. A kockázatok összessített listáján megtaláljuk a jogosulatlan távoli kódfuttatás, a jogosultsági szint emelés és az adatszivárogtatás lehetőségét is.
A 81 sebezhetőség közül négy kapott kritikus veszélyességi besorolást. Ezek közül is "kiemelkedik" az a System összetevőt érintő sérülékenység, amely Bluetooth kapcsolaton keresztül válhat kihasználhatóvá, és anélkül ad módot kódfuttatásra, hogy ehhez a támadónak előzetesen bármilyen magasabb szintű jogosultságot kellene szereznie a kiszemelt készüléken. Megjegyzendő, hogy a System összetevő mellett a Framework komponens is kritikus hibáktól szabadult meg.
A Google az alábbi sebezhetőségeket sorolta kritikus kategóriába:
- CVE-2022-20472 - Android Framework
- CVE-2022-20473 - Android Framework
- CVE-2022-20411 - Android System
- CVE-2022-20498 - Android System
Érdekesség, hogy a kiadott frissítések közül 41 tartozik közvetlenül az Androidhoz, míg 36 hibajavítás harmadik felektől származó összetevőkkel kapcsolatban jelent meg. Ebben a hónapban is a Qualcomm komponensekhez érkezett a legtöbb frissítés.
A hibajavításokat a szokásoknak megfelelően az egyes gyártók fogják elérhetővé tenni azokhoz a készülékekhez, amelyek rendelkeznek aktív támogatással, és Android 10 vagy újabb operációs rendszert futtatnak.
-
Az ImageMagick egy közepes veszélyességű hibát tartalmaz.
-
A Xen két biztonsági hibát tartalmaz.
-
A KeePassXC egy sérülékenység miatt kapott frissítést.
-
A Next.js-hez öt biztonsági javítás vált elérhetővé.
-
Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.
-
A GIMP két veszélyes biztonsági réstől vált meg.
-
A PyTorch kapcsán két biztonsági résre derült fény.
-
Több mint 30 biztonsági javítást kapott az Edge webböngésző.
-
A Red Hat OpenShift Container Platform két hibajavítással bővült.
-
A curl kapcsán négy biztonsági hiba látott napvilágot.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









