Самсунг гура Андроид безбедносна ажурирања за напомену 5 Фикинг Медиа Фрамеворк Рањивост

Андроид / Самсунг гура Андроид безбедносна ажурирања за напомену 5 Фикинг Медиа Фрамеворк Рањивост 2 минута читања

Паметни телефон Самсунг Галаки С5. Самсунг



Озбиљна сигурносна рањивост медијског оквира која је утицала на многе Андроид уређаје излаже их ризику да се на њих умешају спољни злонамерни нападачи који у систем убацују стране датотеке ради извршавања властитих наредби у реду наредби интегралног и привилегованог системског процеса. Андроиду није било потребно уложити жалбу потрошача да би покренуо ово ажурирање. Открили су га програмери оперативних система током дубинске анализе безбедности система и оквира, а исправка за исправку рањивости послата је у Јула безбедносна исправка за Андроид , недавно, за решавање забринутости пре него што било који нападач искористи постављену рањивост. Као што очекујемо да старији модели телефона престану да добијају ажурирања, на изненађење многих, Самсунг Галаки С5, који је објављен пре нешто више од 4 годинетход априла 2014. године био је укључен као део овог интегралног ажурирања Андроид-а.

Да би ублажио последице, Андроид је предузео два основна циља. Први омогућава безбедносном тиму компаније да строго филтрира и стави на црну листу све апликације у Гоогле Плаи продавници које би могле да наштете системима уређаја или изврше било какву злонамерну активност; Гоогле Плаи Протецт ради на томе. Друга ублажавајућа радња је Андроид ажурирање које је Гоогле објавио за своје уређаје, укључујући водећи Самсунг Галаки С5. Рањивости у овој исправци могу странцима омогућити неовлашћен приступ оквиру уређаја, медијском оквиру и систему за спровођење неоправданих процеса који могу украсти корисничке податке или оштетити систем. Ово ажурирање решава две рањивости оквира које то ризикују, као и пет рањивости медијског оквира и четири системске рањивости. Све рањивости су означене као критичне или озбиљне, па се ово ажурирање сматрало обавезним за старије уређаје који су и даље у употреби. Детаљи у вези са подацима о идентификацији грешака, кодовима за тестирање и пакетима изворног кода доступни су на веб локацији Андроид Опен Соурце Пројецт у Андроид Сецурити Билтену за јул 2018. године.



Јулско ажурирање за Андроид је објављено у две закрпе: 2018-07-01 и 2018-07-05 које су комбиновале многе рупе у систему и компонентама језгра. Ова ажурирања решила су чак 43 сигурносне рањивости високог до критичног степена, од којих је познато да неке посебно утичу на Куалцоммове компоненте у уређају.