Súlyos hiba veszélyezteti az androidos készülékeket

​Súlyos sérülékenység került napvilágra az Android kapcsán. Az ötszáz legnépszerűbb alkalmazás is egy csapásra kiszolgáltatottá vált.
 

Az Android újabb jelentős biztonsági kihívással néz szembe, miután nyilvánosságra került egy olyan sérülékenység, amely viszonylag könnyű prédát jelent a kiberbűnözők számára. Már olyan aktív támadásokat is ki lehetett mutatni, amelyek a biztonsági rés adta lehetőségekkel élnek vissza.
 
A StrandHogg néven ismertté vált sérülékenységről ezúttal a Lookout és a Promon biztonsági cég számolt be, de a probléma valójában egy régebb óta ismert biztonsági rendellenességre vezethető vissza. 2015-ben a Pennsylvania Egyetem kutatói már feltártak egy olyan hibát az Android akkori kiadásában, amely nagyon hasonló kockázatokat vetett fel. A biztonsági rés azonban nem igazán keltett nagy feltűnést még a Google berkein belül sem, ami ahhoz vezetett, hogy most már aktív támadásokról kell, hogy beszéljünk.
 
A sebezhetőséget az Android multitask feladatokat ellátó egyik összetevője (taskAffinity) tartalmazza. A kockázatokat fokozza, hogy a hiba kihasználásához nincs szükség root jogokra, vagyis egy rootolás mentes készüléken is teljes mértékben működőképes. Ráadásul az összes eddigi Android kiadást érinti, beleértve a legújabb, 10-es verziót is. A kockázatokat mindössze az mérsékli, hogy a támadások felhasználói közreműködés nélkül nem kivitelezhetők.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    11 biztonsági hibajavítás érkezett a Firefox webböngészőhöz.

  2. 4

    A Mozilla Thunderbird frissítésével 10 biztonsági rés foltozható be.

  3. 4

    Az Apple iOS 26 és iPadOS 26 számos biztonsági frissítéssel is szolgál.

  4. 4

    A macOS Tahoe 26 bemutatkozásával több mint hetven biztonsági rés megszüntetésére is sor került.

  5. 3

    Az Apple watchOS 26-os kiadása több biztonsági javítással együtt érkezett.

  6. 3

    Az IBM tizenhat biztonsági rést foltozott be a QRadar SIEM megoldásán.

  7. 4

    A Samsung rengeteg biztonsági rést szüntetett meg az okostelefonjain.

  8. 4

    A Microsoft két sebezhetőségről adott tájékoztatást az Edge böngésző kapcsán.

  9. 3

    A CUPS fejlesztői két biztonsági hibát javítottak.

  10. 3

    A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség