Inirerekumendang, 2024

Pagpili ng editor

Sinusukat ng Google ang mga kritikal na pagproseso ng mga kritikal na media sa Android

GTA San Andreas Android Best Mods 8 Ghost Rider, Ragdoll, Cheats, BETA Mod, Gangs Editor, Teleport

GTA San Andreas Android Best Mods 8 Ghost Rider, Ragdoll, Cheats, BETA Mod, Gangs Editor, Teleport
Anonim

Ang mga bagong patches sa seguridad para sa mga aparatong Nexus ng Google ay may address na pitong mga kahinaan, dalawa sa mga ito ay kritikal at maaaring pahintulutan ang pagpapatupad ng malayuang code kapag naghawak ng mga file ng media. ng kamakailang ipinakilala ng buwanang patakarang patch ng Google at magagamit para sa mga aparatong Nexus na tumatakbo sa parehong Android 5.1 (lolipap) at 6.0 (Marshmallow). Ang source code para sa mga pag-aayos ay idaragdag sa Android Open Source Project (AOSP) sa susunod na 48 oras.

Ang pinaka-malubhang mga flaws patched sa release na ito ay sinusubaybayan bilang CVE-2015-6608 at CVE-2015-6609 , at matatagpuan sa mga bahagi ng mediaserver at libutils ng Android, ayon sa pagkakabanggit. Ang parehong mga kahinaan ay maaaring pinagsamantalahan sa malayuan sa pamamagitan ng mga espesyal na ginawa ng mga file ng media.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang mga Hacker ay maaaring malayuang gamitin ang mga kahinaan sa maraming paraan, kabilang ang pagpapadala ng mga mensaheng MMS at pag-tricking sa mga gumagamit upang i-play media sa browser.

Ang mga ito ay lamang ang pinakabagong sa isang string ng mga kritikal na mga kahinaan na natagpuan at patched sa media ng mga bahagi ng pag-playback ng Android mula noong Hulyo, kapag ang isang kahinaan sa isang library na tinatawag na Stagefright na humantong sa isang pangunahing coordinated patching pagsisikap mula sa Android aparato tagagawa at Inirerekomenda ng Google, Samsung at LG na ipakilala ang mga buwanang pag-update ng seguridad.

Sa katunayan, ang tatlong iba pang mga flaws na naayos sa bagong update na na-rate bilang mataas na kalubhaan ay matatagpuan sa mediaserver, libstagefright at libmedia - lahat ng mga sangkap sa pagpoproseso ng media. Ang natitirang dalawang kahinaan ay nasa mga bahagi ng Bluetooth at Telephony.

Ang Google ay nagpapabatid na ang pagtatantya ng kalubhaan ay hindi isinasaalang-alang ang mga mitigations na maaaring gawing mas mahirap ang pagsasamantalang tulad ng mga kakulangan. Kabilang dito ang mga serbisyo ng Verify Apps at SafetyNet na sinusubaybayan ang mga potensyal na mapaminsalang mga application, hindi pinapagana ang awtomatikong pagproseso ng media sa mga application tulad ng Google Hangouts at Messenger, at mga diskarte sa anti-pagsasamantala na nasa mas bagong bersyon ng Android.

Top