Önerilen, 2024

Editörün Seçimi

Google, Android'deki kritik medya işleme kusurlarını yayar.

Kritik Düşünmenin Günümüzdeki Önemi - Dr. Peter Facione

Kritik Düşünmenin Günümüzdeki Önemi - Dr. Peter Facione
Anonim

Google'ın Nexus cihazları için yeni güvenlik yamaları, ikisi de kritik olan ve medya dosyalarını kullanırken uzaktan kod yürütülmesine izin verebilen yedi güvenlik açığını giderir.

Pazartesi günü yayınlanan güncellemeler Google'ın yakın zamanda piyasaya sürdüğü aylık yama döngüsünden ve hem Android 5.1 (Lollipop) hem de 6.0 (Marshmallow) çalıştıran Nexus cihazlar için kullanılabilir. Düzeltmelerin kaynak kodu da önümüzdeki 48 saat içinde Android Açık Kaynak Projesi'ne (AOSP) eklenecektir.

Bu sürümdeki en ciddi kusurlar CVE-2015-6608 ve CVE-2015-6609 olarak izlenir. ve sırasıyla Android'in mediaserver ve libutils bileşenlerinde bulunur. Her iki güvenlik açığı da özel hazırlanmış medya dosyaları aracılığıyla uzaktan kullanılabilir.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlersiniz]

Hacker'lar, MMS iletilerini göndermek ve kullanıcıları kandırmak da dahil olmak üzere çeşitli yollarla güvenlik açıklarından uzaktan yararlanabilirler. tarayıcıdaki medya.

Bunlar, Temmuz ayından bu yana Android'in medya oynatma bileşenlerinde bulunan ve Stagefright adlı bir kütüphanedeki bir güvenlik açığının Android cihaz üreticilerinin sağladığı büyük bir koordineli yama çalışmasıyla sonuçlanan bir dizi kritik güvenlik açıkları dizisinin en sonuncularıdır. Google, Samsung ve LG'nin aylık güvenlik güncellemelerini sunması istendi.

Aslında, bu yeni güncellemede yüksek önem derecesiyle derecelendirilen üç kusur daha çok mediaserver, libstagefright ve libmedia'da yer alıyor - tüm medya işleme bileşenleri. Geriye kalan iki zayıf nokta Bluetooth ve Telefon bileşenlerinde.

Google, önemlilik değerlendirmesinin bu tür kusurları daha da zorlaştırabilecek etki azaltmalarını dikkate almadığını belirtiyor. Potansiyel olarak zararlı olabilecek uygulamaları izleyen Doğrulama Uygulamaları ve Güvenlik Ağı hizmetlerini, Google Hangouts ve Messenger gibi uygulamalarda otomatik medya işlemeyi devre dışı bırakmayı ve Android'in daha yeni sürümlerinde bulunan anti-istismar teknikleri içerir.

Top