D'fhógair Google deireadh a chur le leochaileachtaí criticiúla agus 43 earráid Android

Anonim
D'fhógair Google deireadh a chur le leochaileachtaí criticiúla agus 43 earráid Android 23586_1

D'fhógair Google an ceartú dhá leochaileacht chriticiúla a braitheadh ​​roimhe seo sa chóras oibriúcháin Android. Fuarthas earráidí i gceann de na comhpháirteanna den OS soghluaiste agus cheadaigh sé cibearchriminals chun cód treallach a dhéanamh go cianda.

Mar chuid den nuashonrú a eisíodh do Android, d'fhógair Google ceartú 43 earráid slándála sa chóras soghluaiste. D'fhógair Qualcomm, atá ag gabháil do sheachadadh sliseanna le haghaidh feistí Android, deireadh a chur le roinnt leochaileachtaí a bhaineann le déine ard agus criticiúil.

Ba é an leochaileacht is contúirtí an earráid CVE-2021-0316 sa chomhpháirt an chórais Android, a chuir ar chumas intruders cód treallach a dhéanamh go cianda. Bhí baint acu le leochaileacht thromchúiseach eile leis an gcomhpháirt Chreata Android (sraith APIs a chuireann ar chumas forbróirí go tapa agus go héasca scríobh iarratais ar Android).

Sa teachtaireacht a cuireadh i láthair ó Google, tá an méid seo a leanas: "Is é an chuid is mó tromchúiseach de na fadhbanna a aithníodh agus a dhíchur an leochaileacht slándála criticiúil sa chomhpháirt córais is mó, a cheadaíonn an cód forghníomhaithe iargúlta i gcomhthéacs an phróisis phribhléid. Ceartaíodh na leochaileachtaí go léir a fuarthas i Android 8.0, 8.1, 9, 10, agus 11 leagan.

Chomh maith le leochaileachtaí criticiúla, d'fhógair Google ceartú 13 earráid chriticiúil a bhaineann le pribhléidí, nochtadh faisnéise, DOS a fheabhsú. I gcreat meáin (a úsáidtear chun tacú le hatáirgeadh cineálacha éagsúla lorgacha ilmheán), fuarthas trí earráid sábháilteachta ardleibhéil.

D'eisigh Google ceartúcháin earráidí freisin i gcomhpháirteanna éagsúla tríú páirtí dá éiceachóras Android. Go háirithe, cuireadh deireadh le trí mhórchaistiúchán an eithne, rud a cheadaigh an t-iarratas mailíseach áitiúil chun an uirlis cosanta córais oibriúcháin a sheachbhóthar, a leithlisiú sonraí na n-iarratas ó bhogearraí eile.

Ceartaíodh 15 earráid chriticiúla agus thromchúiseacha i gcomhpháirteanna Qualcomm (chuir siad isteach ar an eithne, ar taispeáint, ar an seomra, na comhpháirteanna fuaime).

Ábhar níos suimiúla ar cisoclub.ru. Liostáil dúinn: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ Nua | YouTube | Cuisle.

Leigh Nios mo