Google пусна месечни кръпки за сигурност за Android, за да отстрани редица недостатъци, включително грешка от типа „нулев ден“, която според компанията може да е била използвана в дивата природа.

Проследена като CVE-2023-35674, уязвимостта с висока степен на опасност се описва като случай на повишаване на привилегиите, засягащ рамката на Android.

„Има индикации, че CVE-2023-35674 може да е подложена на ограничена, целенасочена експлоатация“, заяви компанията в своя бюлетин за сигурността на Android за септември 2023 г., без да навлиза в допълнителна конкретика.

Актуализацията адресира и три други недостатъка, свързани с ескалация на привилегиите в Framework, като гигантът в областта на търсенето отбелязва, че най-сериозният от тези проблеми „може да доведе до локална ескалация на привилегиите, без да са необходими допълнителни права за изпълнение“, без никакво взаимодействие с потребителя.

Google заяви, че допълнително е отстранил критична уязвимост в сигурността в компонента System, която може да доведе до отдалечено изпълнение на код, без да е необходимо взаимодействие от страна на жертвата.

„Оценката на сериозността се базира на ефекта, който експлоатирането на уязвимостта евентуално би имало върху засегнатото устройство, ако се приеме, че смекчаващите мерки за платформата и услугите са изключени за целите на разработката или ако бъдат успешно заобиколени“, добави тя.

Като цяло Google е отстранила 14 недостатъка в модула System и два недостатъка в компонента MediaProvider, като последният от тях ще бъде доставен като системна актуализация на Google Play.

Източник: The Hacker News

Подобни публикации

16 юни 2025

Cъвместна операция на правоприлагащи органи пре...

Германската полиция, с подкрепа на Европол и Евроджъст, съвместно с...
16 юни 2025

Microsoft потвърди проблем с DHCP сървъри на Wi...

Microsoft съобщи за нов технически проблем, засягащ сървъри с Windo...
16 юни 2025

OpenAI с голям ъпдейт на ChatGPT Search — по-пр...

На 13 юни 2025 г. OpenAI пусна съществен ъпдейт на ChatGPT Search, ...
16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
16 юни 2025

Глобалното прекъсване на услуги на Google Cloud...

Големият срив на Google Cloud в четвъртък, 12 юни, засегна широк кр...
16 юни 2025

Хакери използват изтрити и изтекли покани за Di...

Хакери са открили начин да превземат изтрити и изтекли покани за съ...
Бъдете социални
Още по темата
16/06/2025

Глобалното прекъсване на ус...

Големият срив на Google Cloud в...
10/06/2025

Открита уязвимост позволява...

Изследовател по киберсигурност, известен под псевдонима...
06/06/2025

Над 1 млн. заразени устройс...

Федералното бюро за разследване (ФБР) издаде...
Последно добавени
16/06/2025

Cъвместна операция на право...

Германската полиция, с подкрепа на Европол...
16/06/2025

Microsoft потвърди проблем ...

Microsoft съобщи за нов технически проблем,...
16/06/2025

OpenAI с голям ъпдейт на Ch...

На 13 юни 2025 г. OpenAI...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!