29 خرداد 1400 – 15:26
مرکز ماهر از شناسایی بیش از ۹۰ آسیبپذیری موجود در دستگاههای دارای سیستمعامل اندروید خبر داد و از کاربران این سیستم عامل خواست سریعتر نسبت به بهروزرسانی سیستمعاملهای آسیبپذیر اقدام کنند.

به گزارش سیتنا به نقل از مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای، به تازگی بهروزرسانیهایی به منظور وصله بیش از ۹۰ آسیبپذیری موجود در دستگاههای دارای سیستمعامل اندروید و دستگاههای Pixel منتشر شده است؛ لذا توصیه میشود هرچه سریعتر نسبت به بهروزرسانی سیستمعاملهای آسیبپذیر اقدام شود.
مهمترین آسیبپذیری وصله شده، آسیبپذیری CVE-۲۰۲۱-۰۵۰۷ در بخش System در سیستمعامل اندروید است که به مهاجم امکان اجرای کد از راه دور را خواهد داد.
همچنین یک آسیبپذیری بحرانی افزایش سطح دسترسی (CVE-۲۰۲۱-۰۵۱۶) نیز در این بخش وجود دارد که جزئیات فنی بیشتری از آن ارائه نشده است.
چندین آسیبپذیری افزایش سطح دسترسی در سایر بخشهای این سیستمعامل نیز وجود دارد.شاره کرد.
در مجموع دستگاههای Pixel دارای ۴۳ آسیبپذیری امنیتی هستند که بر بخشهای Android runtime، Framework، Media Framework، System، هسته اندروید و بخشهای Knowles IAXXX adnc driver و Pixel Launcher در Pixel تأثیر میگذارند.
تنها چهار مورد از آسیبپذیریهای مذکور دارای شدت بالا هستند که شامل دو آسیبپذیری افزایش سطح دسترسی در بخشهای Pixel (CVE-۲۰۲۱-۰۶۰۷ و CVE-۲۰۲۱-۰۶۰۸)، یک آسیبپذیری افزایش سطح دسترسی در Media Framework (CVE-۲۰۲۱-۰۵۶۵) و یک آسیبپذیری افزایش سطح دسترسی دیگر در Framework (CVE-۲۰۲۱-۰۵۷۱) هستند.
گوگل جزئیات فنی بیشتری درباره هیچیک از نقصها منتشر نکرده است. به طور معمول، گوگل جزئیات فنی آسیبپذیریهای وصله شده را تا زمانی که اکثریت دستگاههای آسیبپذیر وصلهها را دریافت نکنند، منتشر نمیکند.
سطح وصله امنیتی ۰۵-۰۶-۲۰۲۱ یا بالاتر این آسیبپذیریها را رفع میکند.
انتهای پیام
