Google започна да разпространява месечните актуализации на сигурността за Android за юни 2024 г., които съдържат кръпки за 37 уязвимости, включително множество грешки с висока степен на повишаване на привилегиите.

Първата част от актуализацията за сигурност този месец, която пристигна на устройствата като ниво на кръпка за сигурност 2024-06-01, отстранява 19 грешки в компонентите Framework и System.

„Най-сериозният от тези проблеми е уязвимост с висока степен на сигурност в системния компонент, която може да доведе до локално повишаване на привилегиите, без да са необходими допълнителни права за изпълнение“, отбелязва Google в своята консултация.

През този месец бяха отстранени общо седем дефекта в сигурността на системния компонент, като всички те водят до повишаване на привилегиите. От 12-те проблема, разрешени във Framework, десет са грешки, свързани с повишаване на привилегиите, един води до разкриване на информация и един до отказ на услуга.

Втората част на актуализацията пристига на устройствата като ниво на кръпка за сигурност 2024-06-05 и адресира допълнителни 18 уязвимости в компонентите Kernel, Imagination Technologies и Arm, MediaTek и Qualcomm. Три от специфичните за Qualcomm пропуски са критични.

Устройствата, работещи с ниво на кръпка на сигурността 2024-06-05, съдържат поправки за всички тези грешки, както и за дефекти в сигурността, адресирани с предишни нива на кръпка.

Google обяви и кръпки за три други уязвимости в компонентите Framework и System на Wear OS. Актуализацията на Wear OS включва и всички поправки, предоставени с нивото на кръпка за сигурност на Android 2024-06-05.

От друга страна, бюлетинът за сигурност на Android 2024 Automotive OS (AAOS) от юни 2024 г. не съдържа нови кръпки AAOS, но актуализацията на AAOS съдържа поправки, предоставени с ниво на кръпка за сигурност на Android 2024-06-05.

Все още не са публикувани бюлетини за сигурност за юни 2024 г. за устройствата Pixel и Pixel Watch.

Google не споменава, че някоя от уязвимостите, адресирани с актуализациите за сигурност от този месец, е използвана в дивата природа. На потребителите се препоръчва да актуализират своите устройства възможно най-скоро.

 

Източник: По материали от Интернет

Подобни публикации

15 юли 2025

Критични уязвимости в над 240 модела дънни плат...

Изследователи по фърмуерна сигурност алармираха, че десетки модели ...
15 юли 2025

Американски дипломати предупредени за ИИ фалшиф...

Държавният департамент на САЩ предупреди всички американски посолст...

Ще останат ли смартфоните в миналото?

С разширяването на възможностите на изкуствения интелект и стремежа...
14 юли 2025

Злонамерено разширение за Cursor AI IDE доведе ...

Фалшиво разширение за средата за разработка Cursor AI IDE, базирана...
14 юли 2025

Актуализация за Windows 10 нарушава функцията з...

След инсталиране на юлската актуализация KB5062554 за Windows 10, п...
14 юли 2025

Google Gemini податлив на скрити фишинг атаки ч...

Изследване, представено чрез програмата за уязвимости 0din на Mozil...
Бъдете социални
Още по темата
14/07/2025

Google Gemini податлив на с...

Изследване, представено чрез програмата за уязвимости...
13/07/2025

Делата срещу Meta и Google ...

Две от най-значимите антитръстови дела в...
09/07/2025

TapTrap: нова техника за за...

Сигурността на Android е под заплаха...
Последно добавени
15/07/2025

Критични уязвимости в над 2...

Изследователи по фърмуерна сигурност алармираха, че...
15/07/2025

Американски дипломати преду...

Държавният департамент на САЩ предупреди всички...
15/07/2025

Ще останат ли смартфоните в...

С разширяването на възможностите на изкуствения...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!