Android-ում կարևոր խոցելիություն է հայտնաբերվել․ որքանո՞վ է այն վտանգավոր

5 դեկտեմբերի, 2023  16:22

Google-ը հայտարարել է, որ Android օպերացիոն համակարգում հայտնաբերել է անվտանգության կարևոր խոցելիություն, որը կարող է չարագործներին թույլ տալ հեռակա կարգով կոդ գործարկել սարքի վրա «առանց այն գործարկելու համար լրացուցիչ արտոնությունների անհրաժեշտության»: Ինչպես տեղեկացնում է Pcmag.com-ը, ընկերությունը շուտով կթողարկի անվտանգության թարմացում, որը պետք է շտկի այս թերությունը:

Google-ը մանրամասներ չի հայտնել CVE-2023-40088 կոդային անունն ստացած խոցելիության մասին: Հայտնի է, որ այն պատկանում է System կատեգորիային և կարծես թե կարող է օգտագործվել Wi-Fi-ի, Bluetooth-ի կամ NFC-ի միջոցով սարքի վրա վնասակար ծրագրեր հեռակա կարգով ներբեռնելու և տեղադրելու համար՝ առանց սարքի տիրոջ իմացության:

Թեև այս խոցելիությունը կարող է օգտագործվել հեռակա կարգով, հարկ է նշել, որ հարձակվողը պետք է համեմատաբար մոտ լինի պոտենցիալ զոհի սարքին:

Google-ը չի նշել, թե ինչպես է հայտնաբերվել խոցելիությունը կամ արդյոք կան հարձակվողների կողմից դրա օգտագործման դեպքեր: CVE-2023-40088 խոցելիությունը շտկելու նպատակով ընկերությունը մոտ օրերս Android Open Source նախագծի միջոցով կթողարկի շտկումներ Android 11, 12, 12L, 13 տարբերակների և Android 14-ի վերջին տարբերակի համար:

Սարքի արտադրողները կարող են այնուհետև տարածել շտկումն թարմացման իրենց ուղիներով: Թարմացումը կուղարկվի սարքի արտադրողներին առաջիկա մի քանի օրվա ընթացքում: Դրանից հետո յուրաքանչյուր Android սարք արտադրող պետք է շտկումն ուղարկի իր օգտատերերին: Հնարավոր է, որ Google Pixel հեռախոսներն առաջինն ստանան շտկումը, սակայն այլ ապրանքանիշերի համար ժամկետները կարող են տարբեր լինել:

Դեկտեմբերի անվտանգության տեղեկագրում Google-ը նաև նշել է, որ Android բջջային օպերացիոն համակարգում հայտնաբերել է մի քանի այլ կարևոր խոցելիություններ, որոնք հանգեցնում են արտոնությունների ընդլայնման և տեղեկատվության բացահայտման՝ ազդելով Android Framework-ի և System-ի բաղադրիչների վրա: Հաշվի առնելով խնդիրների լրջությունը՝ Android սարքերի սեփականատերերին խորհուրդ է տրվում ուշադիր հետևել անվտանգության դեկտեմբերյան թարմացումներին և տեղադրել դրանք հասանելի լինելուն պես:


 
 
 
 
  • Արխիվ