Samsung, Android Temmuz Güvenlik Güncellemelerini 5 Ortam Çerçevesi Güvenlik Açığını Düzeltmek İçin Zorladı

Android / Samsung, Android Temmuz Güvenlik Güncellemelerini 5 Ortam Çerçevesi Güvenlik Açığını Düzeltmek İçin Zorladı 2 dakika okundu

Samsung Galaxy S5 Akıllı Telefon. Samsung



Birçok Android cihazını etkileyen ciddi bir medya çerçevesi güvenlik açığı, entegre ve ayrıcalıklı bir sistem işleminin komut kuyruğunda kendi komutlarını yerine getirmek için sisteme yabancı dosyalar enjekte eden dışarıdan kötü niyetli saldırganlar tarafından müdahale edilme riskiyle karşı karşıya. Android'in bu güncellemeyi kullanıma sunması için tüketici şikayeti başvurusu yapmadı. Derinlemesine bir sistem güvenliği ve çerçeve analizi sırasında işletim sistemi geliştiricileri tarafından keşfedildi ve güvenlik açığını düzeltme güncellemesi, Temmuz Android güvenlik güncellemesi , yakın zamanda, herhangi bir saldırgan ortaya çıkan güvenlik açığından yararlanmadan önce sorunu çözmek için. Eski telefon modellerinin güncelleme almayı durdurmasını beklediğimizden, pek çok kişiyi şaşırtacak şekilde, 4 yıl önce 11'de piyasaya sürülen Samsung Galaxy S5inciNisan 2014, bu entegre Android güncellemesinin bir parçası olarak dahil edildi.

Sonuçları hafifletmek için Android iki temel hedefi üstlendi. İlki, şirketin güvenlik ekibinin Google Play Store'da cihaz sistemlerine zarar verebilecek veya herhangi bir kötü amaçlı etkinlik gerçekleştirebilecek uygulamaları kesinlikle filtrelemesine ve kara listeye almasına olanak tanır; Google Play Protect bunu sağlamak için çalışır. İkinci hafifletici eylem, Google'ın amiral gemisi Samsung Galaxy S5 de dahil olmak üzere cihazları için yayınladığı Android güncellemesidir. Bu güncellemedeki güvenlik açıkları, dışarıdan birinin cihazın çerçevesine, medya çerçevesine ve sistemine kullanıcının verilerini çalabilecek veya sisteme zarar verebilecek garantisiz işlemler yürütmek için yetkisiz erişim elde etmesine izin verebilir. Bu güncelleme, bu riski taşıyan iki çerçeve güvenlik açığının yanı sıra beş ortam çerçevesi güvenlik açığını ve dört sistem güvenlik açığını giderir. Tüm güvenlik açıkları kritik veya yüksek önem derecesine sahip olarak işaretlendi ve bu nedenle bu güncelleme, halen kullanımda olan eski cihazlar için de zorunlu kabul edildi. Hataların kimlik bilgileri, test kodları ve kaynak kodu paketleriyle ilgili ayrıntılar, Temmuz 2018 Android Güvenlik Bülteninde Android Açık Kaynak Projesi web sitesinde sunulmuştur.



Android için Temmuz Güncellemesi iki yama halinde yayınlandı: 2018-07-01 ve 2018-07-05, sistem ve çekirdek bileşenlerindeki birçok boşluğu onarmak için birleştirildi. Bu güncellemeler, bazıları cihazdaki Qualcomm bileşenlerini özel olarak etkilediği bilinen 43 yüksek ila kritik düzey güvenlik açıklarını çözdü.