علمی فناوری 15:59 - 28 مرداد 1398

۲۶ آسیب‌پذیری امنیتی اندروید رفع شد

به گزارش خبرگزاری مهر به نقل از مرکز ماهر، ‫گوگل با انتشار وصله امنیتی اندرویدی ماه اوت ۲۰۱۹، انواع ‫آسیب‌پذیری‌هایی که به تازگی کشف شده‌اند را برطرف ساخته است. این وصله امنیتی برای تمامی سیستم‌عامل‌های تلفن همراه که اندروید ۹ Pie را اجرا می‌کنند، در دسترس است.

وصله امنیتی ماه اوت سال ۲۰۱۹ اندروید، شامل دو سطح وصله‌ امنیتی ۲۰۱۹-۰۸-۰۱ و ۲۰۱۹-۰۸-۰۵ است که ۲۶ آسیب‌پذیری موجود در Android runtime، Media framework، Framework و اجزای سیستمی اندروید و همچنین ترکیبات Broadcom و Qualcomm را برطرف می‌سازد.

شدیدترین آسیب‌پذیری از میان آسیب‌پذیری‌های رفع‌شده، یک آسیب‌پذیری امنیتی بحرانی در اجزای سیستمی است که به مهاجم راه‌دور اجازه می‌دهد با استفاده از یک فایل ساختگی خاص PAC، کد دلخواه را در متن یک فرایند ممتاز اجرا سازد. ارزیابی شدت این آسیب‌پذیری بر اساس تأثیری است که ممکن است سوءاستفاده از آن روی دستگاه آسیب‌پذیر انجام شود. تاکنون گزارشی مبنی بر سوءاستفاده از این آسیب‌پذیری منتشر نشده است.

آسیب‌پذیری موجود در Android runtime با شناسه‌ CVE-۲۰۱۹-۲۱۲۰ ردیابی می‌شود و از نظر شدت «بالا» رتبه‌بندی شده است. سوءاستفاده از این آسیب‌پذیری، به یک مهاجم داخلی اجازه می‌دهد الزامات تعامل کاربر را جهت دسترسی به مجوزهای بیشتر دور بزند.

در FrameWork، سه آسیب‌پذیری با شناسه‌های CVE-۲۰۱۹-۲۱۲۱ با شدت «بالا»، CVE-۲۰۱۹-۲۱۲۲ با شدت «بالا» و CVE-۲۰۱۹-۲۱۲۵ با شدت «متوسط» وجود دارد که در وصله‌ امنیتی ماه اوت برطرف شده‌اند.

شدیدترین آسیب‌پذیری در این بخش، برنامه کاربردی مخرب داخلی را قادر می‌سازد با استفاده از یک فایل ساختگی خاص کد دلخواه را در متن یک فرایند ممتاز اجرا سازد.

آسیب‌پذیری‌های موجود در Media framework که در وصله امنیتی ماه اوت در سطح وصله امنیتی ۲۰۱۹-۰۸-۰۱ برطرف شده‌اند شامل CVE-۲۰۱۹-۲۱۲۶ با شدت «بالا»، CVE-۲۰۱۹-۲۱۲۷ با شدت «بالا»، CVE-۲۰۱۹-۲۱۲۸ با شدت «بالا» و CVE-۲۰۱۹-۲۱۲۹ با شدت «بالا» می شوند. در همین حال شدیدترین آسیب پذیری در این بخش، مهاجم راه دور را قادر می‌سازد کد دلخواه را با استفاده از یک فایل ساختگی خاص در متن یک فرایند غیرممتاز اجرا سازد.

آسیب‌پذیری‌های موجود در بخش اجزای سیستمی اندروید نیز شامل CVE-۲۰۱۹-۲۱۳۰ با شدت «بحرانی»، CVE-۲۰۱۹-۲۱۳۱ با شدت «بالا»، CVE-۲۰۱۹-۲۱۳۲ با شدت «بالا»، CVE-۲۰۱۹-۲۱۳۳ با شدت «بالا»، CVE-۲۰۱۹-۲۱۳۴ با شدت «بالا»، CVE-۲۰۱۹-۲۱۳۵ با شدت «بالا»، CVE-۲۰۱۹-۲۱۳۶ با شدت «بالا» و CVE-۲۰۱۹-۲۱۳۷ با شدت «بالا» می شود.

شدیدترین آسیب‌پذیری‌ در این بخش، مهاجم راه دور را قادر می سازد کد دلخواه را با استفاده از یک فایل ساختگی خاص PAC در متن یک فرایند ممتاز، اجرا کند. این آسیب‌پذیری، شدیدترین آسیب‌پذیری از میان آسیب‌پذیری‌های رفع‌شده در این وصله امنیتی است.

آسیب‌پذیری موجود در اجزای Broadcom، یک آسیب‌پذیری بحرانی با شناسه‌ CVE-۲۰۱۹-۱۱۵۱۶ در بخش بلوتوث دستگاه است که مهاجم راه‌دور را قادر می‌سازد با استفاده از یک انتقال ساختگی خاص، کد دلخواه را در متن یک فرایند ممتاز اجرا کند.

آسیب‌پذیری‌های موجود در اجزای Qualcomm عبارتند از:

• CVE-۲۰۱۹-۱۰۴۹۲ با شدت «بحرانی» در بخش HLOS،

• CVE-۲۰۱۹-۱۰۵۰۹ با شدت «بالا» در بخش BTHOST،

• CVE-۲۰۱۹-۱۰۵۱۰ با شدت «بالا» در بخش BTHOST،

• CVE-۲۰۱۹-۱۰۴۹۹ با شدت «بالا» در بخش MProc،

• CVE-۲۰۱۹-۱۰۵۳۸ با شدت «بالا» در بخش WLAN.

آسیب‌پذیری‌های موجود در اجزای متن‌بسته‌(closed-source) Qualcomm که در وصله امنیتی ماه اوت سال ۲۰۱۹ اندورید برطرف شده‌اند شامل CVE-۲۰۱۹-۱۰۵۳۹ با شدت «بحرانی»، CVE-۲۰۱۹-۱۰۵۴۰ با شدت «بحرانی»، CVE-۲۰۱۹-۱۰۴۸۹ با شدت «بالا» و CVE-۲۰۱۹-۲۲۹۴ با شدت «بالا» می شود.

وصله امنیتی ماه اوت سال ۲۰۱۹ اندورید، همچنین رفع نقص امنیتی و بهبودهایی برای تمامی دستگاه‌های Pixel تحت پشتیبانی، به همراه آورده است. سه آسیب‌پذیری‌ CVE-۲۰۱۹-۱۰۵۳۸، CVE-۲۰۱۹-۱۰۵۳۹ و CVE-۲۰۱۹-۱۰۵۴۰ که مربوط به اجزای Qualcomm و اجزای متن‌بسته‌ Qualcomm هستند، در دستگاه Pixel وجود دارند.

یکی از بهبودهای ارائه‌شده، مربوط به حالت sleep گوشی‌های هوشمند Pixel ۳a و Pixel ۳a XL است. تنظیمات شبکه‌ وای‌فای برای دستگاه‌های Pixel، Pixel XL، Pixel ۲، Pixel ۲ XL، Pixel ۳ XL، Pixel ۳a XL و همچنین ثبات CaptivePortalLogin وای‌فای نیز در این وصله امنیتی بهبود یافته‌اند.

وصله امنیتی ماه اوت سال ۲۰۱۹، برای تمامی دستگاه‌های Pixel پشتیبانی شده منتشر شده است و به زودی برای دیگر گوشی‌های هوشمند اندرویدی سایر تولیدکنندگان نیز منتشر می‌شود. لازم است تمامی کاربران در اولین فرصت دستگاه‌های خود را به‌روزرسانی کنند.


10212922
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» عضو هیئت علمی دانشگاه و متخصص زنان و زایمان گفت: نبود حمایت روانی و آموزش درست، مهم‌ترین عامل تردید مادران در تصمیم‌گیری برای فرزندآوری است.
علمی فناوری
«باشگاه خبرنگاران» غذا خوردن در حالت نشسته بر روی زمین، می‌تواند برای انسان مفید باشد.
علمی فناوری
«باشگاه خبرنگاران» موسیقی می‌تواند نقش مهمی در سلامت روح و روان داشته باشد.
علمی فناوری
«باشگاه خبرنگاران» مشاور عالی وزیر بهداشت، با اشاره به نقش هوش مصنوعی در صنعت داروسازی، گفت: استفاده از این فناوری، می‌تواند به شناسایی موارد مشکوک، کاهش هزینه‌ها و افزایش کارایی منجر شود.
علمی فناوری
«باشگاه خبرنگاران» یک شرکت دانش‌بنیان برای نخستین‌بار در کشور موفق به تولید غشا‌های آلفایور توخالی شد که با طول عمر سه تا پنج سال، مصرف انرژی کمتر و راندمان تصفیه بالاتر نسبت به نمونه‌های سنتی، توانایی حذف میکروارگانیسم‌ها و آلاینده‌ها را دارند و جایگزین وارد...
علمی فناوری
«باشگاه خبرنگاران» رئیس سازمان مدارس و مراکز غیردولتی گفت: امسال حدود ۴۴ مدرسه غیردولتی به دلیل تخلف از ادامه فعالیت بازداشته شده‌اند.
علمی فناوری
«باشگاه خبرنگاران» یک شرکت دانش‌بنیان با بهره‌گیری از هوش مصنوعی و سامانه‌های کنترلی تطبیقی، سه محصول هوشمند شامل ربات توانبخشی مچ پا، انگشت مکانیکی توان‌افزا و عصای هوشمند ویژه نابینایان را معرفی کرده است.
علمی فناوری
«باشگاه خبرنگاران» سازمان غذا و دارو اسامی تازه‌ای از محصولات شوینده و بهداشتی غیرآرایشی فاقد مجوز‌های بهداشتی را اعلام کرد.
علمی فناوری
«باشگاه خبرنگاران» مهلت ثبت نام در آزمون اختصاصی دانشجو معلمان سال ۱۴۰۵ از طریق پایگاه اطلاع‌رسانی سازمان سنجش آموزش کشور امروز پایان می‌یابد.
علمی فناوری
«باشگاه خبرنگاران» به گفته مدیرعامل یک شرکت تولید دارو‌های گیاهی، بر اساس اسناد بالادستی، سهم دارو‌های گیاهی باید ۲۰ درصد از بازار دارو‌یی کشور باشد.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است