Google, kod yürütülmesine izin veren 2 büyük Android güvenlik açığını düzeltti

Güvenlik yaması seviyesi

Bu kod yürütmeyle ilgili sorun, cihazımızın güvenliğini "ihlal eden" yüksek haklara sahip olmasıdır. Bugün bunu zaten biliyoruz Google bu güvenlik kusurlarından bazılarını düzeltti.

Ha Bir dizi hatayı düzelten bir güvenlik yaması yayınlandı güvenlik, ancak önemli olan iki tane var, çünkü bilgisayar korsanlarının sistem dosyalarında bu ayrıcalıklarla kötü amaçlı yazılım gibi kötü amaçlı kod çalıştırmasına izin verdiler.

Kötü amaçlı yazılımın çalıştırıldığı durumlarda, Sistemde "hareket edebilmek" için yükseltilmiş ayrıcalıklar. Aslında, düzeltilen ve Android Sisteminde bulunan hatalar nedeniyle, bu ayrıcalıklı süreçler bağlamında keyfi kod yürütmek için özel olarak yürütülen bir iletimi etkinleştirebilirler.

Güvenlik yaması

Toplamda Google yamalar yayınladı en az 35 güvenlik hatası içinancak bu güvenlik açıklarından bazıları yalnızca Qualcomm üreticisinin cihazlarında mevcuttu.

Ve işte şuraya gidiyoruz: aylık güncellemeler almanız gerekiyor Android'de en son güvenlik yamalarına sahip olabilmek için üreticiden. Her marka bu konuda gereken önemi vermiyor.

Tüm bu güvenlik açıklarından geriye Google'ın Ocak Google bülteninde kritik olarak nitelendirdiği ve CVE-2020-0117 ve CVE-2020-8597 olarak indekslenmiştir. Android sisteminde bulunan dört güvenlik açığı arasında yer alıyorlar. Kritik güvenlik açıkları Android'in 8'den en güncel sürüm olan 11'e kadar olan sürümlerinde bulunmaktadır.

Bu güvenlik açıkları e-posta, web tarayıcısı ve MMS aracılığıyla kullanılabilir multimedya dosyalarını işlerken. Saldırgan, uygulamayla ilişkili ayrıcalıklara bağlı olarak programlar yükleyebilir; verileri görüntüleme, değiştirme veya silme; veya tam kullanıcı ayrıcalıklarına sahip yeni hesaplar oluşturun.

Yani eğer şansın varsa Cep telefonunuzu Google'ın en son Haziran güvenlik yamasına güncelleyinAndroid sistemindeki bu güvenlik açıklarını düzeltmek için bunu yapmakta gecikmeyin.


Bizi Google Haberler'de takip edin

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Actualidad Blogu
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.