Google va anunciar l'eliminació de les vulnerabilitats crítiques i 43 errors d'Android

Anonim
Google va anunciar l'eliminació de les vulnerabilitats crítiques i 43 errors d'Android 23586_1

Google va anunciar la correcció de dues vulnerabilitats crítiques detectades prèviament al sistema operatiu Android. Es van trobar errors en un dels components del sistema operatiu mòbil i van permetre que els ciberciminals puguin realitzar un codi arbitrari de forma remota.

Com a part de l'actualització publicada per Android, Google ha anunciat una correcció de 43 errors de seguretat al sistema mòbil. Qualcomm, que es dedica al lliurament de xips per a dispositius Android, també va anunciar l'eliminació d'una sèrie de vulnerabilitats d'alta i crítica severitat.

La vulnerabilitat més perillosa va ser l'error CVE-2021-0316 al component del sistema Android, que va permetre als intrusos realitzar de forma remota de codi arbitrari. Una altra vulnerabilitat greu es va associar amb el component marc d'Android (un conjunt d'API que permeten als desenvolupadors que escriuen ràpidament i fàcilment aplicacions per Android).

En el missatge presentat de Google, es diu: "El més greu de tots els problemes identificats i eliminats és la vulnerabilitat crítica de la seguretat en el component principal del sistema, que permet al codi d'execució remot en el context del procés privilegiat. Es van corregir totes les vulnerabilitats que es van trobar a Android 8.0, 8.1, 9, 10 i 11 versions.

A més de les vulnerabilitats crítiques, Google també va anunciar una correcció de 13 errors crítics associats a la millora dels privilegis, la divulgació d'informació, DOS. En Media Framework (utilitzat per donar suport a la reproducció de diferents tipus multimèdia buscats), es van trobar tres errors de seguretat d'alt nivell.

Google també va publicar correccions d'errors en diferents components de tercers del seu ecosistema Android. En particular, es van eliminar tres grans vulnerabilitats del nucli, que permeten a l'aplicació local maliciosa per evitar l'eina de protecció del sistema operatiu, que aïlla les dades de les aplicacions d'un altre programari.

15 errors crítics i greus es van corregir en components Qualcomm (van afectar el nucli, la pantalla, la cambra, els components d'àudio).

Material més interessant a Cisoclub.ru. Subscriviu-nos a nosaltres: Facebook | Vk | Twitter | Instagram | Telegrama | Zen | Missatgera ICQ NOU | Youtube | Pols.

Llegeix més