Hirdetés
. Hirdetés

Újabb kritikus hibák az Android minden változatát fenyegetik

|

Több mint egymilliárdnyi eszközt veszélyeztet a Stagefright 2.0, a javítás október 5-én érkezik.

Hirdetés

Újabb sérülékenységeket fedeztek fel az Android médiafájlok (mp3 audio és mp4 video) feldolgozását végző moduljában. Ha egy sebezhető mobil eszköz tulajdonosát a hackerek egy rosszindulatú kóddal megfertőzött weboldalra csalják, lehetőségük nyílik átvenni az irányítást az eszköz felett. A sérülékenységek ily módon lehetővé teszik bármilyen kód távolról történő futtatását szinte az összes olyan eszközön, amely az Android operációs rendszer köré épül, a 2008-ban kiadott 1.0-s változattól kezdve egészen a legfrissebb 5.1.1-es kiadásig, állapította meg a Zimperium biztonsági cég.

Hirdetés

Ugyanennek a cégnek a kutatói fedeztek hasonló multimédia feldolgozási hibákat az idén a Stagefright Android könyvtárban, amelyet egy speciálisan átalakított mms üzenettel lehetett kihasználni. Ezek a hibák késztették végül is az eszközgyártókat arra, hogy a jövőben rendszeresen frissítsék a legnépszerűbb mobil operációs rendszert. A mostani új támadási felületet - amely becslések szerint több mint 1 milliárd eszközt érint - a hasonlóság miatt a Zimperium kutatói Stagefright 2.0-nak nevezték el.



A Zimperium a hibákat augusztus 15-én jelentette a Google-nak, amely október 5-én adja ki a javítást új, havi ütemezésű biztonsági frissítési modelljének a keretében. A CVE-2015-3876 és CVE-2015-6602 jelöléssel ellátott sérülékenységek javítófoltjait a Google szeptember 10-én megosztotta a partner gyártókkal, így egyszerre tudják kiadni a javításokat az októberi biztonsági frissítés során.

Hirdetés
0 mp. múlva automatikusan bezár Tovább az oldalra »

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.computertrends.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.