Google a eliminat o vulnerabilitate Android care putea accesa sistemul victimelor. Cum funcționa pericolul zero-day

Google a eliminat o vulnerabilitate Android zero-day, ce putea accesa sistemul victimelor. Doar anul acesta, gigantul tech a avut de-a face cu zeci de amenințări de acest fel.

Publicat: 10 noiembrie 2021, 15:07
Reclamă

Atunci când vine vorba de bug-uri pe platforme sau sisteme de operare, există mai multe clasificări pentru vulnerabilități. Clasificarea zero-day înseamnă că această eroare e cunoscută de hackeri și e exploatată activ, la fel ca în cazul pericolului identificat și remediat acum de Google pentru sistemul Android. 

Google a lansat recent o actualizare Android ce a remediat 39 de erori. Printre acestea s-a numărat și o vulnerabilitate zero-day, potrivit The Hacker News.

Această vulnerabilitate e folosită activ în atacuri limitate, potrivit experților.

ARTICOLUL CONTINUĂ DUPĂ RECLAMĂ

Google a eliminat o vulnerabilitate Android care putea accesa sistemul victimelor

Vulnerabilitatea poartă numele de CVE-2021-1048. A fost descrisă drept o vulnerabilitate ce apare după ce un program gratuit e folosit. După ce a intrat în sistem, un astfel de bug cere mai multe permisiuni decât a primit din partea utilizatorului.

Astfel de erori, numite use-after-free, sunt periculoase pentru că pot permite unei entități să acceseze memoria dispozitivului. Aceasta duce la o condiție numită write-what-where, ce are ca rezultat executarea unui cod prin care entitatea poate avea control asupra sistemului victimei. 

Reclamă
Reclamă

„Există semne că CVE-2021-1048  ar putea fi exploatată limitat, cu ținte specifice,” au scris reprezentanții Google în mesajul lunar. Ei nu au oferit detalii tehnice despre vulnerabilitatea, identitatea atacatorilor care ar fi putut abuza eroarea sau natura accesului. 

Google a eliminat o vulnerabilitate Android cu o actualizare ce a remediat și alte două vulnerabilități de cod activat de la distanță. Acestea au fost identificate drept CVE-2021-0918 și CVE-2021-0930.

Acestea permiteau atacatorilor să folosească un cod periculos pentru transmisiuni către dispozitivele țintă. 

Alte două vulnerabilități, CVE-2021-1924 și CVE-2021-1975, afectează componentele cu sursă închisă Qualcomm. A cincea vulnerabilitate, identificată în Android TV, numită CVE-2021-0889, a fost și ea eliminată. Ea permitea unui atacator aflat în apropiere să folosească un cod pe un TV, fără să fie necesară o interacțiune a utilizatorului cu sistemul. 

De la începutul anului, Google s-a confruntat cu numeroase vulnerabilități zero-day 

Nu e prima dată în acest an în care Google se confruntă cu o vulnerabilitate zero-day. Chiar dacă Google a eliminat acum o vulnerabilitate Android, a mai avut de-a face cu alte 13 amenințări zero-day în 2021, doar pe Google Chrome, scrie Forbes

Atacurile îndreptate spre Google Chrome devin din ce în ce mai numeoase. În luna octombrie, Google a confirmat alte două atacuri periculoase. 

Reprezentanții Google au confirmat identificarea vulnerabilităților zero-day 12 și 13, CVE-2021-37975 și CVE-2021-37976. Acestea afectau sistemele de operare Linux, macOS și Windows.  

Vulnerabilitățile zero-day sunt periculoase și pentru că acestea sunt cunoscute de hackeri înainte ca Google să le remedieze. Ca urmare, utilizatorii sunt în pericol. 

Protocolul Google presupune limitarea informațiilor publice despre astfel de erori. Gigantul tech apelează la acest proces pentru a permite utilizatorilor să descarce ultima actualizare, pentru a se proteja de atacurile periculoase.

Google a eliminat o vulnerabilitate Android cu ultima actualizare a sistemului de operare. Recent, gigantul tech a lansat noul Android 12

Reclamă
Te-ar mai putea interesa și
Utilizator care folosește un laptop Windows, cu ecran albastru și cu notificare de virus pe ecran, similar cu o vulnerabilitate critică Windows
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
Colaj cu o alertă de cutremur și persoane care plâng în Turcia în urma cutremurului din 2023, pentru a ilustra cum Google a recunoscut că sistemul de alerte nu a funcționat
Google a recunoscut că nu a avertizat utilizatorii înaintea cutremurului devastator din Turcia. De ce nu a funcționat sistemul
Google a recunoscut că nu a avertizat utilizatorii înaintea cutremurului devastator din Turcia. De ce nu a funcționat sistemul
Utilizator ]n fa'a unui laptop, cu Google pe ecran. Google lanseaz[ acum Bard, un competitor ChatGPT
Cum schimbă Google căutările. Compania a dezvăluit noul Web Guide
Cum schimbă Google căutările. Compania a dezvăluit noul Web Guide
RECOMANDĂRI USEIT.RO
1
Blocul celebru din Whittier, Alaska, orașul în care toți oamenii locuiesc în același bloc
Fun
Orașul în care toți oamenii locuiesc în același bloc. Poți ajunge acolo doar printr-un tunel imens
Whittier e orașul în care toți oamenii locuiesc în același bloc. Acolo poți ajunge doar printr-un tunel săpat în munte.  În Whittier, Alaska, SUA, locuiesc 300 de persoane și 85% dintre ele trăiesc în...
Orașul în care toți oamenii locuiesc în același bloc. Poți ajunge acolo doar printr-un tunel imens
2
Utilizator care folosește un laptop Windows, cu ecran albastru și cu notificare de virus pe ecran, similar cu o vulnerabilitate critică Windows
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
Un avertisment urgent emis de Microsoft pentru milioane de utilizatori e legat de atacuri ale hackerilor, ce pot prelua controlul asupra PC-ului.  Windows 10 a ajuns în punctul în care Microsoft nu mai trimite...
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
3
Criptomonede pe ecranul unui telefon care urmărește bursa de criptomonede. O companie de criptomonede a pierdut echivalentul a 661.000 de dolari recent
Frații care au furat criptomonede în valoare de 25 de milioane de dolari. Cum au reușit jaful Anton și James Peraire-Bueno
Anton și James Peraire-Bueno sunt frații care au furat criptomonede în valoare de 25 de milioane de dolari, ce acum sunt anchetați în SUA.  Anton și James Peraire-Bueno sunt absolvenți MIT, una dintre cele...
Frații care au furat criptomonede în valoare de 25 de milioane de dolari. Cum au reușit jaful Anton și James Peraire-Bueno
4
Gaură neagră cu portocaliu, galben și roșu, care atrage o planetă spre ea. Două găuri negre se vor izbi în 10.000 de ani
Experții au observat materia întunecată pentru prima dată. Imaginea care i-a uimit
Experții au observat materia întunecată pentru prima dată, un element misterios care a fost căutat de mai multe decenii. Materia întunecată reprezintă aproximativ 25% din întregul univers, dar e foarte dificil de observat. Experții...
Experții au observat materia întunecată pentru prima dată. Imaginea care i-a uimit
5
Elon Musk, pe scenă Satellite Conference and Exhibition, 2020, cu fundal negru, el e îmbrăcat în negru. Elon Musk nu ar avea suficiente fonduri să cumpere Twitter
Elon Musk construiește un complex periculos. Unde se află și ce scop ar avea clădirea
Elon Musk construiește un complex periculos și se pare că acesta ar urma să fie folosit într-o industrie care crește semnificativ.  Atunci când vorbim despre domeniul inteligenței artificiale, oamenii tind să se gândească la...
Elon Musk construiește un complex periculos. Unde se află și ce scop ar avea clădirea
PARTENERI
×