Google отстрани два активно експлоатирани нулеви дни в Android като част от ноемврийските си актуализации за сигурност, с което бяха отстранени общо 51 уязвимости.

Проследени като CVE-2024-43047 и CVE-2024-43093, двата проблема са отбелязани като експлоатирани в ограничени, целенасочени атаки.

„Има индикации, че следните уязвимости могат да бъдат подложени на ограничена, целенасочена експлоатация“, се казва в съобщението на Google.

Дефектът CVE-2024-43047 е проблем с висока степен на опасност от използване след освобождаване в компоненти със затворен код на Qualcomm в ядрото на Android, който повишава привилегиите.

Недостатъкът е разкрит за първи път в началото на октомври 2024 г. от Qualcomm като проблем в услугата Digital Signal Processor (DSP).

CVE-2024-43093 също е недостатък с висока степен на повишаване на привилегиите, като този път засяга компонента на Android Framework и системните актуализации на Google Play, по-конкретно в потребителския интерфейс „Документи“.

Google не съобщава кой е открил уязвимостта CVE-2024-43093.

Макар че Google не сподели никакви подробности за начина на използване на уязвимостите, тъй като изследователите от Amnesty International откриха CVE-2024-43047, това може да означава, че недостатъкът е бил използван в целенасочени шпионски атаки.

От останалите 49 недостатъка, отстранени този път, само един, CVE-2024-38408, е класифициран като критичен, който също оказва влияние върху патентованите компоненти на Qualcomm.

Отстранените този месец проблеми със сигурността засягат версии на Android между 12 и 15, като някои от тях са ограничени до конкретни версии на мобилната операционна система.

Всеки месец Google издава две нива на кръпки, в този случай на 1 ноември (2024-11-01 Patch Level) и на 5 ноември (2024-11-05 Patch Level).

Първото ниво е насочено към основните уязвимости на Android, като този път те са 17, докато второто ниво на кръпките обхваща тези уязвимости плюс поправки, специфични за производителите (Qualcomm, MediaTek и др.), като този месец те наброяват още 34 поправки.

За да приложите най-новата актуализация, отидете в Настройки > Система > Софтуерни актуализации > Системна актуализация. Алтернативно, отидете в Настройки > Сигурност и поверителност > Система и актуализации > Актуализация на сигурността. За да се приложи актуализацията, ще е необходимо рестартиране.

Android 11 и по-стари версии вече не се поддържат, но могат да получават актуализации на сигурността за критични проблеми за активно експлоатирани недостатъци чрез системни актуализации в Google Play, въпреки че това не е гарантирано.

Най-добрият начин за действие за устройствата, които все още използват тези по-стари версии, трябва да бъде или да ги заменят с по-нови модели, или да използват дистрибуция на Android от трети страни, която включва най-новите поправки на сигурността.

Източник: e-security.bg

Подобни публикации

23 април 2025

Азиатски престъпни мрежи разширяват дейността с...

Престъпни синдикати от Източна и Югоизточна Азия пренасят доходонос...
22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
21 април 2025

Нарастващата заплаха от злонамерени ботове с ИИ

Интернет вече не е предимно човешко пространство. През 2024 г. авто...
21 април 2025

Критична уязвимост в Lantronix XPort поставя по...

Киберсигурността отново е под светлината на прожекторите, след като...
Бъдете социални
Още по темата
20/04/2025

Google тества нова функция ...

Google активно разработва нова функция в...
16/04/2025

Google и Mozilla пуснаха сп...

На 15 април 2025 г. технологичните...
09/04/2025

Закърпиха 2 активно експлоа...

Нито един от проблемите със сигурността...
Последно добавени
23/04/2025

Азиатски престъпни мрежи ра...

Престъпни синдикати от Източна и Югоизточна...
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!