شرکت گوگل 33 آسیبپذیری اندروید را وصله کرد که 9 مورد آنها بحرانی هستند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، شرکت گوگل وصلههایی برای سیستمعامل اندروید منتشر کرد تا بهطور کلی، ۳۳ آسیبپذیری که شامل ۹ آسیبپذیری بحرانی است، رفع کند.
این آسیبپذیریها بر روی اجزای مختلف اندروید ازجمله سیستمعامل اندروید، چارچوب، کتابخانه، چارچوب رسانهای و همچنین مؤلفههای کوالکام تأثیر میگذارند.
سه مورد از آسیبپذیریهای بحرانی این ماه در چارچوب رسانه اندروید قرار دارند که به مهاجم اجازه میدهند از راه دور با استفاده از یک فایل خاص طراحیشده، کد دلخواه را در چارچوب یک فرایند خاص، اجرا کند.
از میان 6 آسیبپذیری بحرانی دیگر، یکی از آنها بر روی سیستم اندروید تأثیرمیگذارد.
دو آسیبپذیری بحرانی دیگر در مؤلفههای DSP-Services و Kernel و سه مورد در مؤلفه متن بسته کوالکام وجود دارند.
یک خطای دارای شدت بالا نیز در کتابخانهی اندروید وجود دارد که میتواند به مهاجم، اجازه اجرای کد از راه دور دهد.
علاوهبراین، یک خطای شدید در چارچوب اندروید وجود دارد که میتواند به یک برنامه مخرب نصبشده، اجازهی دورزدن الزامات تعامل کاربر را بدهد تا بتواند به مجوزهای اضافی دسترسی پیدا کند. برای دریافت اطلا عات بیشتر به این
لینک بروید.