Samsung lükkab Androidi juuli turvavärskendused märkuse 5 juurde, parandades meediumiraamistiku haavatavust

Android / Samsung lükkab Androidi juuli turvavärskendused märkuse 5 juurde, parandades meediumiraamistiku haavatavust 2 minutit loetud

Samsung Galaxy S5 nutitelefon. Samsung



Tõsine meediumiraamistiku turvanõrkus, mis mõjutas paljusid Android-seadmeid, ohustas neid sekkuma väljastpoolt tulnud pahatahtlikest ründajatest, kes süstivad süsteemi võõraid faile, et täita integreeritud ja privilegeeritud süsteemiprotsessi käsureal oma käske. Selle värskenduse juurutamiseks ei olnud Androidil vaja tarbijakaebusi esitada. Operatsioonisüsteemide arendajad avastasid selle põhjaliku süsteemi turvalisuse ja raamistiku analüüsi käigus ning haavatavuse parandamiseks saadeti värskendus Juuli Androidi turbevärskendus , et hiljuti probleem lahendada enne, kui mõni ründaja pakutavat haavatavust ära kasutab. Kuna me eeldame, et vanemad telefonimudelid lõpetavad värskenduste saamise, on paljude üllatuseks Samsung Galaxy S5, mis anti välja veidi üle 4 aasta tagasi 11. novembrilthaprillist 2014 lisati selle lahutamatu Android-värskenduse osaks.

Tagajärgede leevendamiseks on Android võtnud kaks peamist eesmärki. Esimene neist võimaldab ettevõtte turvameeskonnal rangelt filtreerida ja lisada musta nimekirja kõik rakendused Google Play poes, mis võivad seadmesüsteeme kahjustada või pahatahtlikku tegevust teostada; Google Play Protect töötab selle tagamiseks. Teine leevendav tegevus on Androidi värskendus, mille google on välja andnud oma seadmetele, sealhulgas lipulaevale Samsung Galaxy S5. Selle värskenduse haavatavused võivad lubada kõrvalistel isikutel saada volitamata juurdepääsu seadme raamistikule, meediumiraamistikule ja süsteemile põhjendamatute protsesside läbiviimiseks, mis võivad varastada kasutaja andmeid või süsteemi kahjustada. See värskendus lahendab kaks seda ohustavat raamistiku haavatavust, samuti viis meediumiraamistiku ja neli süsteemi haavatavust. Kõik haavatavused märgiti kriitilisteks või väga rasketeks ja seetõttu peeti seda värskendust kohustuslikuks ka vanemate seadmete puhul, mis on endiselt kasutusel. Andmed vigade tuvastamisteabe, testkoodide ja lähtekoodipakettide kohta on tehtud kättesaadavaks Androidi avatud lähtekoodiga projekti veebisaidil 2018. aasta juuli Androidi turvabülletäänis.



Juuli värskendus Androidile anti välja kahes plaastris: 2018-07-01 ja 2018-07-05, mis kokku parandasid palju süsteemi ja tuuma komponentide lünki. Need värskendused lahendasid koguni 43 kõrgeima kuni kriitilise klassi turvanõrkust, millest mõned mõjutasid teadaolevalt seadme Qualcommi komponente.