TECHitMedia.NET

Бъди в крак с технологиите!

Google съобщи за отстраняването на критични уязвимости в Android

Сподели с приятели.

Декемврийският бюлетин за сигурност на Android включва важна информация за критични уязвимости, засягащи платформата. Актуализациите засягат различни проблеми, включително критични пропуски в системни компоненти и модули на трети страни.

Сред всички уязвимости се откроява една в системен компонент, която позволява на нападатели да изпълняват отдалечен код без допълнителни привилегии.

Този тип уязвимост е с висока степен на опасност, тъй като експлоатацията ѝ може да доведе до сериозни последици за потребителите, ако защитните механизми на платформата бъдат деактивирани или успешно заобиколени.Идентифицирани са и уязвимости в модули на MediaTek, Qualcomm и Imagination Technologies, които засягат графичната обработка, безжичните мрежи и медийните процесори.

Например, проблемът в графичните процесори PowerVR (CVE-2024-43077) включва повишаване на привилегиите, което може да позволи на нападателите да получат достъп до данни или функции на устройството.

За да се намалят рисковете от успешна експлоатация на недостатъците, Android и Google Play Protect включват редица вградени механизми, включително автоматично проследяване и предупреждения за заплахи за потребителите. Освен това в последните версии на Android са внедрени механики, които затрудняват експлоатирането на уязвимостите.

Бюлетинът включва две нива на кръпки, датирани от 1 и 5 декември 2024 година. Това има за цел да ускори поправките на универсални уязвимости, които засягат повечето устройства.

  • Устройствата с ниво на сигурност от 1 декември трябва да включват поправки за всички уязвимости, идентифицирани преди тази дата.
  • Устройствата с ниво на сигурност от 5 декември поправят всички проблеми, споменати в този и предишните бюлетини.

Производителите се насърчават да обединят поправките за всички уязвимости в една актуализация за удобство на потребителите. Собствениците на устройства могат да проверят дали актуализациите са актуални, като направят справка в раздела за настройки на Android.

Уязвимостите са групирани според компонентите, които засягат. Проблемите, водещи до отдалечено изпълнение на код са отстранени в системния компонент. В модулите на MediaTek има уязвимости във видеодекодерите, а в компонентите на Qualcomm – уязвимости в безжичната мрежа WLAN.

Актуализациите за сигурност засилват защитата на устройствата от възможни заплахи. За да сведете до минимум рисковете, се препоръчва да използвате само приложения от надеждни източници и редовно да актуализирате операционната си система. Подробна информация за конкретни уязвимости може да бъде намерена в хранилището на Android Open Source Project (AOSP) или от производителите на хардуер.

Източник: Kaldata

Leave a Reply

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

TECHitMedia.NET
Правила за бисквитките:

Относно бисквитките!

Тази политика обяснява подробно как “TECHitMedia.NET” използва всяка информация, събрана по време на всяка сесия на ползване от вас (наричана по-долу “Вашата информация”).

Вашата информация се събира по два начина. Първо, разглеждането на “ TECHitMedia.NET” ще накара софтуерът да създаде няколко бисквитки, представляващи малки текстови файлове, които се свалят при временните файлове на браузъра на Вашия компютър. Първите две бисквитки съдържат само потребителски идентификатор (наричан по-долу “user-id”) и анонимен идентификатор на сесията (наричан по-долу “session-id”), които са Ви автоматично назначени от софтуера. Трета бисквитка се създадена при преглеждане на теми в “ TECHitMedia.NET ” и се използва за запомняне на прочетените от Вас теми, подобрявайки работата Ви.

Ние можем също така да създадем бисквитки отвъд софтуера при разглеждане на “ TECHitMedia.NET ”, въпреки че те са извън обхвата на този документ, който е предназначен само за покриване на страници, създадени от софтуера. Вторият начин, по който ние събираме Вашата информация, е това какво Вие изпращате към нас. Това може да бъде, и не е ограничено до: писане като анонимен потребител (наричани по-долу “анонимни мнения”), регистриране в “ TECHitMedia.NET ” (наричан по-долу “Вашият акаунт”) и мнения, написани от Вас след регистрация използвайки акаунт (наричани по-долу “Вашите мнения”).

Вашият акаунт ще съдържа минимум уникално идентифициращо име (наричано по-долу “Вашето потребителско име”), лична парола за влизане във Вашия акаунт (наричана по-долу “Вашата парола”) и личен, валиден e-mail адрес (наричан по-долу “Вашият e-mail”). Вашата информация за Вашия акаунт в “ TECHitMedia.NET ” е защитена от законите за защита на данни, приложими в нашата страна. Всякаква информация, различна от Вашето потребителско име, Вашата парола и Вашия e-mail, която се изисква от “ TECHitMedia.NET ” в процеса на регистрация е или задължителна, или незадължителна, по преценка на “ TECHitMedia.NET ”. Във всички случаи, Вие можете да определите каква информация от Вашия акаунт е видима публично. При това, в рамките на Вашия акаунт, Вие можете да се запишете или да се отпишете от получаване на автоматично генерирани писма оt софтуера.

Вашата парола е шифрована (еднопосочно хеширана) така че да бъде в безопасност. Въпреки това е препоръчително да не използвате същата парола в други сайтове. Вашата парола е средството за достъп до Вашия акаунт в “ TECHitMedia.NET ”, затова моля пазете я внимателно и знайте, че при каквито и да било обстоятелства, никой от “ TECHitMedia.NET ”, или друга трета страна няма да поиска Вашата парола. Ако се случи да забравите Вашата парола за Вашия акаунт, можете да използвате функцията „Забравена парола“, предоставена от сайта. Този процес ще поиска от Вас да изпратите Вашето потребителско име и Вашия e-mail, след което TECHitMedia.NET софтуерът ще генерира нова парола, за да възстановите Вашия акаунт.