Az újonnan felfedezett nulladik nap lehetővé teszi a támadók root hozzáférését többek között a Pixelekhez, a Samsungokhoz
2 perc olvas
Publikálva
Olvassa el közzétételi oldalunkat, hogy megtudja, hogyan segítheti az MSPowerusert a szerkesztői csapat fenntartásában Tovább
Egy újonnan felfedezett nulladik napi sebezhetőséget részletezett a Google ezen a héten. A biztonsági rés lehetővé teszi a támadók számára, hogy hozzáférjenek bizonyos Android 8 vagy újabb rendszert futtató eszközökhöz.
Ezek a következők voltak:
- Pixel 2 Android 9 és Android 10 előnézetével
- Huawei P20
- Xiaomi Redmi 5A
- Xiaomi Redmi Megjegyzés 5
- Xiaomi A1
- OPPO A3
- Moto Z3
- Oreo LG telefonok
- Samsung S7, S8, S9
Bár a Google azt állítja, hogy a hiba számos eszközön működnie kell, csak a következő eszközökön tudta megerősíteni. A jó hír az, hogy a cég gyorsan meg tudja oldani ezt az Android 10-es eszközökön. Az egyik jellemző ami a frissítéssel érkezett lehetővé tette a biztonsági frissítések telepítését a Play Áruházból, ami azt jelenti, hogy a jövőben a sebezhető eszközöket könnyedén kijavíthatják az alkalmazás frissítésével.
A jobb hír az, hogy a hiba távolról nem hasznosítható. A felhasználónak először telepítenie kell egy rosszindulatú alkalmazást, hogy valóban kárt okozzon. Ennek ellenére a Google a lehető leghamarabb javítja ezt.
„Értesítettük az Android partnereinket, és a javítás elérhető az Android Common Kernelen. A Pixel 3 és 3a eszközök nem sérülékenyek, míg a Pixel 1 és 2 eszközök az októberi frissítés részeként kapnak frissítéseket erre a problémára” – mondta a Google.
Keresztül: ZDNet