Root Nationlajmlajme ITВ Android gjeti një cenueshmëri kritike që lejon hakerimin në distancë të pajisjeve

В Android gjeti një cenueshmëri kritike që lejon hakerimin në distancë të pajisjeve

-

Google tha të hënën se kishte zbuluar një cenueshmëri kritike të sigurisë në sistemin e saj operativ Android, i cili potencialisht i lejon një sulmuesi të ekzekutojë nga distanca kodin në një pajisje "pa pasur nevojë për privilegje shtesë për ta ekzekutuar atë." Problemit i është caktuar identifikuesi CVE-2023-40088. Në të ardhmen e afërt, kompania do të lëshojë një përditësim sigurie që duhet të rregullojë këtë problem.

Google nuk po publikon detaje në lidhje me cenueshmërinë e identifikuar si CVE-2023-40088. Dihet se i përket kategorisë së Sistemit dhe duket se mund të përdoret për të shkarkuar dhe instaluar në distancë në një pajisje nëpërmjet Wi-Fi, Bluetooth ose NFC softuer me qëllim të keq pa dijeninë e pronarit të pajisjes.

Edhe pse kjo dobësi mund të shfrytëzohet nga distanca, vlen të përmendet se sulmuesi duhet të jetë relativisht afër pajisjes së viktimës së mundshme.

Android

Google nuk tha se si u zbulua dobësia, apo nëse ka raste të shfrytëzimit të tij nga sulmuesit. Kompania do të lëshojë arna për CVE-2023-40088 në ditët në vijim për Android 11, 12, 12L, 13 dhe Android 14 më të fundit përmes projektit Android Burim i hapur. Prodhuesit e pajisjeve më pas mund të shpërndajnë patch-in përmes kanaleve të tyre të përditësimit. Përditësimi do t'u dërgohet prodhuesve të pajisjeve gjatë ditëve të ardhshme. Pas kësaj, çdo OEM i pajisjeve Android do të duhet të dërgojë një patch për përdoruesit e tij. Telefonat google Pixel mund të jetë i pari që merr rregullimin, por afatet kohore mund të ndryshojnë për markat e tjera.

Në shënimet për buletinin e tij të sigurisë në dhjetor, Google tha gjithashtu se kishte zbuluar disa dobësi të tjera kritike në sistemin operativ celular Android që çojnë në ngritjen e privilegjeve dhe zbulimin e informacionit që prek komponentët Android Korniza dhe Sistemi. Duke pasur parasysh seriozitetin e problemeve, pronarët e pajisjeve Android këshillohen të mbajnë një sy për përditësimet e sigurisë të dhjetorit dhe t'i instalojnë ato sapo të bëhen të disponueshme.

Lexoni gjithashtu:

Regjistrohu
Njoftoni për
mysafir

0 Comments
Shqyrtime të ngulitura
Shiko të gjitha komentet