A Google kijavít 2 fő Android-biztonsági hibát, amelyek lehetővé tették a kód futtatását

Biztonsági javítás szintje

A probléma ezzel a kódfuttatással a magas jogokkal van, amelyek "megsértik" az eszközünk biztonságát. Ma ezt már tudjuk A Google kijavított néhány ilyen biztonsági hibát.

Ha kiadott egy biztonsági javítást, amely rengeteg hibát kijavított biztonság, de van két fontos, mivel ezek lehetővé tették a hackerek számára, hogy rosszindulatú kódokat, például rosszindulatú programokat hajtsanak végre a rendszerfájlok elleni privilégiumokkal.

Azokban az esetekben, amikor a rosszindulatú programot végrehajtották, megtették megemelt jogosultságok a "barangoláshoz" a rendszerben. Valójában azoknak a hibáknak a javítása miatt, amelyek az Android rendszerben találhatók, egy speciálisan végrehajtott adást indíthatnak el, hogy tetszőleges kódot hajtsanak végre az említett kiváltságos folyamatok összefüggésében.

Biztonsági javítás

A Google összesen javításokat tett közzé legalább 35 biztonsági megsértés esetén, bár ezek a biztonsági rések némelyike ​​csak a Qualcomm gyártó készülékeiben volt jelen.

És itt tartunk havi frissítéseket kell kapnia a gyártótól annak érdekében, hogy az Androidon a legújabb biztonsági javítások legyenek. Nem minden márka helyezi a szükséges hangsúlyt erre a szempontra.

Mindezen sérülékenységek közül azok maradnak, amelyeket a Google kritikusnak nevezett a Google januári hírlevelében, és amelyek azok indexelve: CVE-2020-0117 és CVE-2020-8597. Az Android rendszerben található négy sebezhetőség közé tartoznak. A kritikus sebezhetőségek az Android 8–11 legújabb verzióiban találhatók.

Ezek a sebezhetőségek e-mailen, webböngészőn és MMS-en keresztül használható amikor a médiafájlokat feldolgozzák. És ez függ az alkalmazáshoz társított jogosultságoktól, a támadó programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat minden felhasználói jogosultsággal.

Tehát, ha van rá esélye frissítse mobilját a legújabb Google júniusi biztonsági javításra, ne késlekedjen ezzel az Android rendszer sérülékenységeinek kijavítására.


Kövessen minket a Google Hírekben

Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Actualidad Blog
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.