Google annonserte eliminering av kritiske sårbarheter og 43 Android-feil

Anonim
Google annonserte eliminering av kritiske sårbarheter og 43 Android-feil 23586_1

Google annonserte korrigeringen av to kritiske sårbarheter som tidligere ble oppdaget i Android-operativsystemet. Feil ble funnet i en av komponentene i mobilsystemet og tillot cyberkriminelle å eksternt utføre vilkårlig kode.

Som en del av den utgitte oppdateringen for Android har Google kunngjort en korreksjon av 43 sikkerhetsfeil i mobilsystemet. Qualcomm, som er engasjert i levering av sjetonger for Android-enheter, annonserte også eliminering av en rekke sårbarheter med høy og kritisk alvorlighetsgrad.

Det farligste sårbarheten var CVE-2021-0316-feilen i Android System-komponenten, som tillot inntrengere for å eksternt utføre vilkårlig kode. Et annet alvorlig sårbarhet var forbundet med Android Framework-komponenten (et sett med APIer som tillater utviklere raskt og enkelt skrive programmer for Android).

I den presenterte meldingen fra Google er følgende sagt: "Den mest alvorlige av alle identifiserte og eliminerte problemer er det kritiske sikkerhetsproblemet i hovedsystemkomponenten, som tillater ekstern kjøringskode i sammenheng med den privilegerte prosessen. Alle sårbarheter som ble funnet, ble korrigert i Android 8,0, 8,1, 9, 10 og 11 versjoner.

I tillegg til kritiske sårbarheter, annonserte Google også en korreksjon av 13 kritiske feil knyttet til forbedring av privilegier, informasjonsopplysning, DOS. I media rammeverket (brukes til å støtte reproduksjonen av forskjellige ettertraktede multimedia-typer) ble det funnet tre sikkerhetsfeil på høyt nivå.

Google utgav også korrigeringer av feil i forskjellige tredjepartskomponenter i Android-økosystemet. Spesielt ble tre viktige sårbarheter av kjernen eliminert, slik at det lokale skadelige programmet kan omgå operativsystembeskyttelsesverktøyet, som isolerer dataene i applikasjonene fra en annen programvare.

15 Kritiske og alvorlige feil ble korrigert i Qualcomm-komponenter (de påvirket kjernen, displayet, kammeret, lydkomponentene).

Mer interessant materiale på cisoclub.ru. Abonner på oss: Facebook | VK |. Twitter | Instagram |. Telegram | Zen | Messenger | ICQ Ny | YouTube | Puls.

Les mer