Samsung skubber Android Juli sikkerhedsopdateringer til note 5 Fastsættelse af sårbarhed i Media Framework

Android / Samsung skubber Android Juli sikkerhedsopdateringer til note 5 Fastsættelse af sårbarhed i Media Framework 2 minutter læst

Samsung Galaxy S5 Smartphone. Samsung



En alvorlig sikkerhedssårbarhed i medierammen, der påvirkede mange Android-enheder, risikerer at blive blandet med eksterne skadelige angribere, der injicerer udenlandske filer i systemet for at udføre deres egne kommandoer i kommandokøen til en integreret og privilegeret systemproces. Det krævede ikke, at Android indgav en forbrugerklage for at udrulle denne opdatering. Det blev opdaget af operativsystemudviklerne under en grundig systemsikkerhed og rammeanalyse, og opdateringen til at patchere sårbarheden blev sendt ud i Juli Android-sikkerhedsopdatering for nylig for at løse bekymringen, før en angriber udnytter den sårbarhed, der er stillet. Da vi forventer, at ældre modeller af telefoner holder op med at modtage opdateringer, til mange overraskelser, Samsung Galaxy S5, der blev frigivet for lidt over 4 år siden den 11.thaf april 2014 blev inkluderet som en del af denne integrerede Android-opdatering.

For at mindske konsekvenserne har Android påtaget sig to primære mål. Den første tillader virksomhedens sikkerhedsteam strengt at filtrere igennem og sortliste alle applikationer i Google Play Butik, der muligvis kan skade enhedssystemer eller udføre ondsindet aktivitet; Google Play Protect arbejder for at sikre dette. Den anden afhjælpende handling er Android-opdateringen, som google har frigivet til sine enheder inklusive flagskibet Samsung Galaxy S5. Sårbarhederne i denne opdatering kan give en outsider mulighed for at få uautoriseret adgang til enhedens ramme, mediaramme og system til at udføre uberettigede processer, der kan stjæle brugerens data eller skade systemet. Denne opdatering løser to rammesårbarheder, der risikerer dette, såvel som fem sårbarheder i medierammen og fire sårbarheder i systemet. Alle sårbarheder blev markeret som kritiske eller høje i sværhedsgrad, og derfor blev denne opdatering betragtet som obligatorisk for ældre enheder, der også stadig er i brug. Detaljer om bugs 'identifikationsoplysninger, testkoder og kildekodepakker er gjort tilgængelige på Android Open Source Project-webstedet i Android Security Bulletin i juli 2018.



Juli-opdateringen til Android blev frigivet i to programrettelser: 2018-07-01 og 2018-07-05, som kombinerede for at reparere mange smuthuller i systemet og kernekomponenterne. Disse opdateringer løste så mange som 43 sikkerhedssårbarheder i høj til kritisk kvalitet, hvoraf nogle var kendt for specifikt at påvirke Qualcomm-komponenter i enheden.