Súlyos hiba miatt kell frissíteni a Linuxot és az Androidot
A CISA egy súlyos biztonsági hibára hívta fel a figyelmet az Android operációs rendszer kapcsán.![](/images/ads/20ev_megujulas_premium_banner_600x250.jpg)
A CISA folyamatosan monitorozza a kibertámadások során szerephez jutó sérülékenységeket, és a legkockázatosabbak kapcsán figyelmeztető értesítőket tesz közzé, illetve felveszi azokat a KEV (Known Exploited Vulnerabilities) listájára. Ezzel együtt az amerikai kormányzati ügynökségek számára kötelezettségeket is előír e sérülékenységek megadott határidőre történő javításával kapcsolatban.
A KEV-listára legutóbb felkerült biztonsági hiba az Androidot, illetve a Linuxot érinti. A sérülékenységről a Google a mobil operációs rendszerének februári frissítése kapcsán számolt be, és tette elérhetővé a hibajavítást. A vállalat annyit közölt, hogy a biztonsági rés a kernelt érinti, és célzott támadások során már jelenleg is kihasználják a kiberbűnözők. Vagyis egy nulladik napi sérülékenységről van szó.
A CVE-2024-53104 azonosítóval ellátott sebezhetőségről időközben kiderült, hogy azt valójában az USB Video Class (UVC) driverben (azon belül az uvc_parse_format nevű függvényben) sikerült kimutatni, és emelt jogosultsági szinten történő károkozásokat segíthet elő.
A biztonsági hiba a Linux operációs rendszer kerneljét is érinti.
A CISA 2025. február 26-ig adott határidőt az amerikai ügynökségek számára az érintett Linux és Android alapú eszközök frissítésére.
A CISA az elmúlt napokban további sebezhetőségeket is felvett a KEV listájára:
- .NET Framework (CVE-2024-29059)
- Apache OFBiz (CVE-2024-45195)
- Paessler PRTG (CVE-2018-9276, CVE-2018-19410)
-
Az Apple egy nulladik napi biztonsági hibáról számolt be az iOS és az iPadOS kapcsán.
-
A Google ChromeOS két biztonsági javítással bővült.
-
A MongoDB Enterprise Server kapcsán egy biztonsági hiba javítása vált szükségessé.
-
A cURL-hez három biztonsági hibajavítás vált letölthetővé.
-
A Discourse számos biztonsági rés miatt kapott újabb frissítést.
-
A Google Chrome három biztonsági hibától vált meg a legújabb verziójának köszönhetően.
-
A Mozilla egy tucat biztonsági frissítéssel látta el Firefox webböngészőt.
-
A Mozilla legújabb verziója egy tucat biztonsági hibát javít.
-
A Kerberos esetében egy közepes veszélyességű biztonsági hibára derült fény.
-
A Google 48 biztonsági rést foltozott be az Androidon.
Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?