Nowe zagrożenia w Androidzie: Krytyczne podatności w grudniowej paczce
Nowe zagrożenia w Androidzie: Krytyczne podatności w grudniowej paczce
W grudniowej paczce bezpieczeństwa dla systemu Android pojawiły się nowe, poważne zagrożenia. W sumie zidentyfikowano pięć podatności RCE (remote code execution) oznaczonych jako Critical, co budzi ogromne obawy wśród użytkowników.
Największym problemem jest submoduł Media framework, który może umożliwić wykonanie kodów w systemie operacyjnym poprzez otwieranie odpowiednio spreparowanych plików multimedialnych. Dodatkowo, nowa podatność w obsłudze Bluetooth jest szczególnie niepokojąca, ponieważ nie wymaga interakcji użytkownika do przeprowadzenia ataku.
Warto zauważyć, że te problemy dotyczą wersji Androida 7.x, 8.x oraz 9.x, co oznacza, że wiele starszych urządzeń jest narażonych na ataki. Dodatkowo, występują też inne, bliżej niesprecyzowane błędy klasy Critical w komponentach od Qualcomma. To pokazuje, że sytuacja w zakresie bezpieczeństwa Androida pozostaje niezmiennie trudna.
Na podstawie: Źródła








