Αρχική






news





Δώσε διαφορετικό τίτλο με βάση αυτόν:Η Google προειδοποιεί τους κατόχους τηλεφώνων Samsung…

Δώσε διαφορετικό τίτλο με βάση αυτόν:Η Google προειδοποιεί τους κατόχους τηλεφώνων Samsung Galaxy για μη επιδιορθωμένη ευπάθεια





Τον περασμένο μήνα σας είπαμε πώς η κυβέρνηση των ΗΠΑ διέταξε όλους τους ομοσπονδιακούς υπαλλήλους που χρησιμοποιούν ένα ακουστικό

να εγκαταστήσουν την πιο πρόσφατη ενημέρωση ασφαλείας πριν από τις 4 Ιουλίου ή να σταματήσουν να χρησιμοποιούν τη συσκευή. Αυτή η παραγγελία προήλθε από τις λίστες Known Exploited Vulnerabilities (KEV) που διαχειρίζεται η CISA (

and Infrastructure

Agency). Προφανώς το

-2024-32896 “μπορεί να βρίσκεται υπό περιορισμένη, στοχευμένη εκμετάλλευση.”

Η εκμετάλλευση της ευπάθειας CVE-2024-32896 θα μπορούσε να επιτρέψει σε έναν εισβολέα να έχει κλιμάκωση προνομίων. Η κλιμάκωση των προνομίων θα επέτρεπε σε έναν εισβολέα να χρησιμοποιήσει μια εφαρμογή για πρόσβαση και καταγραφή δεδομένων που κανονικά δεν θα ήταν διαθέσιμα στον κακό ηθοποιό. Θα μπορούσε επίσης να επιτρέψει στον εισβολέα να προβεί σε μη εξουσιοδοτημένες ενέργειες που συνήθως προορίζονται για χρήστες με υψηλότερα προνόμια. Όπως μπορείτε να δείτε, αυτό είναι ένα σοβαρό πρόβλημα και ως εκμετάλλευση μηδενικής ημέρας, δεν υπήρχε διαθέσιμη ενημέρωση κώδικα ή επιδιόρθωση τη στιγμή που ανακαλύφθηκε το ζήτημα.

Η Google ανακοίνωσε ότι το CVE-2024-32896 δεν επηρεάζει μόνο τις συσκευές Pixel, αλλά είναι ένα ελάττωμα ασφαλείας στις συσκευές Samsung Galaxy και σε όλα τα άλλα τηλέφωνα Android. Ενώ η Samsung κυκλοφόρησε ήδη την ενημέρωση ασφαλείας Ιουλίου για τα τηλέφωνα Galaxy της, η ενημέρωση δεν περιλάμβανε μια ενημέρωση κώδικα για την ευπάθεια. Οι συσκευές Pixel έχουν διορθωθεί αυτή η ευπάθεια, ενώ το Galaxy και άλλα μοντέλα Android δεν έχουν επιδιορθώσει το πρόβλημα.
Η Google πρόσθεσε ότι “θα χρειαστούν πρόσθετες εκμεταλλεύσεις για να παραβιάσεις μια συσκευή”, κάτι που πραγματικά δεν είναι κάτι που θα σε κάνει να χαλαρώσεις επειδή το GrapheneOS λέει, “Υπάρχουν δύο ευπάθειες που αντιμετωπίζονται. Κανένα από τα ζητήματα δεν έχει επιδιορθωθεί ακόμα εκτός των Pixel.”
Η Google παραδέχτηκε ότι αυτό το ελάττωμα δεν είχε επιδιορθωθεί ακόμη εκτός των συσκευών Pixel και είπε η εταιρεία

Forbes

“Η ασφάλεια του Android γνωρίζει αυτό το ζήτημα και μετά από περαιτέρω έλεγχο, αυτό το ζήτημα επηρεάζει την πλατφόρμα Android… Οι συσκευές Pixel που έχουν εγκαταστήσει την πιο πρόσφατη ενημέρωση ασφαλείας προστατεύονται… δίνουμε προτεραιότητα στις ισχύουσες επιδιορθώσεις για άλλους συνεργάτες Android OEM και θα τις διαθέσουμε ως μόλις είναι διαθέσιμα».

Η ενημέρωση ασφαλείας του Ιουλίου της Samsung επιδιορθώνει τρία κρίσιμα τρωτά σημεία της

που επιδιορθώθηκαν για τις συσκευές Pixel τον Ιούνιο, αφήνοντας τη Samsung να καθυστερήσει για άλλη μια φορά. Η Samsung έχει ήδη ενημερώσει το κοινό ότι οι ενημερώσεις κώδικα εξαρτημάτων όπως αυτές για τα ελαττώματα της Qualcomm χρειάζονται περισσότερο χρόνο για να διαδοθούν από τις επιδιορθώσεις λογισμικού και υλικολογισμικού, αλλά για άλλη μια φορά οι χρήστες Pixel είχαν πρώτα ασφαλισμένα τα τηλέφωνά τους.

Μία από τις ενημερώσεις στην ενημέρωση ασφαλείας Ιουλίου της Samsung διόρθωσε μια τρέχουσα ευπάθεια, το CVE-2024-31320, το οποίο η Google προειδοποιεί ότι “θα μπορούσε να οδηγήσει σε τοπική κλιμάκωση των προνομίων χωρίς να απαιτούνται πρόσθετα δικαιώματα εκτέλεσης”. Ας ελπίσουμε ότι η ενημέρωση ασφαλείας της Samsung για τον Αύγουστο του επόμενου μήνα θα διορθώσει τελικά το ελάττωμα CVE-2024-32896.

VIA:

phonearena.com








Marizas Dimitris


Marizas Dimitris

TechWar.GR — Ειδήσεις Τεχνολογίας, Gadgets, Ψυχαγωγία


Αφοσιωμένος λάτρης κινητών Samsung, ο Δημήτρης έχει εξελίξει μια ιδιαίτερη σχέση με τα προϊόντα της εταιρίας, εκτιμώντας τον σχεδιασμό, την απόδοση και την καινοτομία που προσφέρουν. Γράφοντας και διαβάζοντας τεχνολογικά νέα από όλο τον κόσμο.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ


Ακύρωση απάντησης



εισάγετε το σχόλιό σας!

παρακαλώ εισάγετε το όνομά σας εδώ