نام کاربری یا نشانی ایمیل
رمز عبور
مرا به خاطر بسپار
گوگل در بهروزرسانی امنیتی ماه نوامبر دو آسیبپذیری روز صفر در اندروید را برطرف کرده است که در حملات هدفمند مورد سوءاستفاده قرار گرفته بودند. به گزارش تکناک، این آسیبپذیریها میتوانستند به مهاجمان اجازه دهند تا به دستگاههای اندرویدی نفوذ کنند و کنترل آنها را در دست بگیرند. در این بهروزرسانی، در مجموع ۵۱ نقص […]
گوگل در بهروزرسانی امنیتی ماه نوامبر دو آسیبپذیری روز صفر در اندروید را برطرف کرده است که در حملات هدفمند مورد سوءاستفاده قرار گرفته بودند.
به گزارش تکناک، این آسیبپذیریها میتوانستند به مهاجمان اجازه دهند تا به دستگاههای اندرویدی نفوذ کنند و کنترل آنها را در دست بگیرند. در این بهروزرسانی، در مجموع ۵۱ نقص امنیتی برطرف شده است.
بلیپینگکامپیوتر مینویسد این دو آسیبپذیری روز صفر در اندروید که با کدهای CVE-2024-43047 و CVE-2024-43093 شناخته میشوند، در حملات هدفمند و محدود مورد بهرهبرداری قرار گرفتهاند. به گفته گوگل، نشانههایی وجود دارد که این آسیبپذیریها تحت بهرهبرداری محدود و هدفمند هستند.
آسیبپذیری CVE-2024-43047 یک نقص استفاده پس از آزادسازی با شدت بالا در اجزای اختصاصی کوالکام در هسته اندروید است، که امکان افزایش سطح دسترسی را فراهم میکند. این نقص اولین بار در اوایل اکتبر ۲۰۲۴ توسط کوالکام به عنوان مشکلی در سرویس پردازنده سیگنال دیجیتال (DSP) گزارش شد.
آسیبپذیری CVE-2024-43093 نیز با شدت بالا توصیف شده است و بر اجزای Android Framework و بهروزرسانیهای سیستم Google Play، به ویژه در بخش Documents UI، تأثیر دارد. گوگل هنوز اطلاعاتی در مورد کشفکننده این آسیبپذیری منتشر نکرده است.
با اینکه جزئیات دقیقی از نحوه بهرهبرداری از این نقصها منتشر نشده، اما به دلیل کشف نقص CVE-2024-43047 توسط محققان سازمان عفو بینالملل، ممکن است این آسیبپذیری در حملات جاسوسی هدفمند مورد استفاده قرار گرفته باشد.
در میان ۴۹ نقص دیگر که این ماه رفع شدهاند، تنها یک مورد دیگر با شدت بحرانی دستهبندی شده است، که آن نیز اجزای اختصاصی کوالکام را تحت تأثیر قرار میدهد.
این آسیبپذیریها، نسخههای اندروید ۱۲ تا ۱۵ را در بر میگیرند و برخی از آنها محدود به نسخههای خاصی از این سیستم عامل هستند.
گوگل در ماه نوامبر دو سطح بهروزرسانی منتشر کرد. سطح اول در تاریخ اول نوامبر (۲۰۲۴-۱۱-۰۱) و سطح دوم در تاریخ پنجم نوامبر (۲۰۲۴-۱۱-۰۵) بود. سطح اول شامل ۱۷ آسیبپذیری اصلی اندروید است و سطح دوم علاوه بر این موارد، شامل ۳۴ اصلاح خاص فروشندگان مانند کوالکام و MediaTek نیز میشود.
برای اعمال این بهروزرسانیها، کاربران میتوانند به مسیر تنظیمات > سیستم > بهروزرسانی نرمافزار > بهروزرسانی سیستم مراجعه کنند. همچنین کاربران میتوانند از طریق تنظیمات > امنیت و حریم خصوصی > سیستم و بهروزرسانیها > بهروزرسانی امنیتی، به این بهروزرسانیها دسترسی یابند. پس از دانلود و نصب بهروزرسانی، نیاز به راهاندازی مجدد دستگاه خواهد بود.
گفتنی است که اندروید ۱۱ و نسخههای قدیمیتر دیگر تحت پشتیبانی مستقیم قرار ندارند، اما ممکن است برای برخی از آسیبپذیریهای بحرانی که به طور فعال در حال بهرهبرداری هستند، بهروزرسانی امنیتی دریافت کنند.
برای دستگاههایی که از نسخههای قدیمی اندروید استفاده میکنند، توصیه میشود به دستگاههای جدیدتر ارتقا داده شوند، یا از توزیعهای شخص ثالث اندروید که بهروزرسانیهای امنیتی جدید را شامل میشوند، استفاده کنند.
منبع: تکنک
این مطلب بدون برچسب می باشد.
شرکت معماری پاپولوس میگوید برای طراحی استادیوم از مناظر ظبیعی عربستان الهام گرفته و این مفهوم نمادین را دنبال میکند که هر مکان در طرح جامع نمایانگر دانهای است که از دل خاک جوانه میزند و بهعنوان مداخلهای پویا اما به ظاهر طبیعی پدیدار میشود. کاشت این دانهها نماد تعهد عربستان سعودی به تقویت و […]
تیمگروپ SSD جدید T-Force GA PRO را با استفاده از رابط PCIe Gen 5.0 و خنککننده گرافنی و حداکثر سرعت خواندن ۱۰,۰۰۰ مگابایتبرثانیه معرفی کرد. به گزارش تکناک، تیمگروپ جدیدترین SSD نسل پنجم خود را رونمایی کرد. این محصول که T-FORCE GA PRO نام دارد، از رابط PCIe 5.0 استفاده میکند و حداکثر سرعت خواندن […]
سامسونگ در حال آمادهسازی بهروزرسانی نرمافزاری جدیدی با نام One UI 7 برای گوشیهای سری گلکسی است. با وجود تأخیر در انتشار نسخهی آزمایشی، اطلاعاتی در مورد ویژگیهای جدید این رابط کاربری منتشر شده که نشان میدهد تجربه کاربری با گوشیهای سامسونگ به طور قابل توجهی بهبود خواهد یافت. به گزارش سرویس اخبار فناوری رسانه […]
دنیای علم و فناوری امروز شنبه ۳ آذر ۱۴۰۳ راوی اخبار مختلفی بود که در این بسته خبری به طور خلاصه آنها را از نظر میگذرانیم. به گزارش ایسنا، جهان علم و فناوری در روزی که گذشت، خبرهای گوناگونی برای ما داشت که در این بسته خبری به گزارش خلاصهای از آنها خواهیم پرداخت. از رصد […]