Google lost 108 beveiligingsproblemen in Android op

De techgigant Google ontdekte 108 kritieke beveiligingsproblemen in Android OS waarmee de gebruiker op afstand de willekeurige code op een kwetsbaar apparaat kan uitvoeren om verhoogde privileges of toegang tot mogelijk gevoelige belangrijke gegevens te verkrijgen.

Google lost 108 beveiligingsproblemen in Android op

Onlangs heeft de techgigant Google een enorm beveiligingsbulletin uitgebracht waarin de 108 beveiligingsproblemen in zijn Android-besturingssysteem worden beschreven. Als de technische gigant heeft Google een gedetailleerd overzicht gegeven op de Android-beveiligingsbulletin-website.

Daarom werden de correcties door de techgigant Google in twee niveaus verdeeld, de eerste scheidings-hotfix op twee niveaus die nodig was om een ​​flexibeler proces te bieden om de levering van patches aan eindgebruikersapparaten te regelen.

Het eerste niveau adresseert de kwetsbaarheden rechtstreeks naar het Android-besturingssysteem, aangezien de techgigant Google 7 kritieke RCE-kwetsbaarheden heeft opgelost die externe uitvoering van willekeurige code mogelijk maken waar de Mediaserver-component werd gevonden. Een aanvaller kan volledige controle krijgen over het kwetsbare apparaat en het activeren door te surfen op internet, MMS of het e-mailbericht te lezen en videobestanden te bekijken. Een andere kritieke kwetsbaarheid met betrekking tot OpenSSL en BoringSSL kan ook worden geactiveerd met een speciaal vervaardigd bestand.

Andere vaste kwetsbaarheden kunnen de privileges op het Android-besturingssysteem aanzienlijk vergroten en kunnen ook toegang krijgen tot de mogelijk gevoelige informatie. Omdat de beveiligingsbugs aanwezig zijn in verschillende bibliotheken, services en implementatie van Bluetooth Framework API.

Het tweede niveau van de update bevat de fixes die specifiek zijn voor de specifieke apparaatfabrikanten, zoals Nexus, Pixel, Android One. Het is in de meeste gevallen een kwetsbaarheid voor misbruik van bevoegdheden die aanwezig is in Qualcomm-stuurprogramma’s, de NVIDIA en de MediaTek, omdat hardware voor stuurprogrammacomponenten en sommige bugs ook worden gevonden in de OS-kernel.

Volgens de bronnen is techgigant Samsung de enige OEM die het juli-beveiligingsbulletin heeft uitgerold nog voordat de techgigant Google het officieel uitrolt naar zijn Nexus- en Android One-serie. Bovendien is er momenteel geen informatie beschikbaar over de actieve exploitatie van de kwetsbaarheden die door de hackers zijn gepatcht.

Nieuwste artikelen

Gerelateerde artikelen