„Samsung“ perduoda „Android“ liepos saugos naujinimus į 5 pastabą. Taisomas „Media Framework“ pažeidžiamumas

„Android“ / „Samsung“ perduoda „Android“ liepos saugos naujinimus į 5 pastabą. Taisomas „Media Framework“ pažeidžiamumas 2 minutes perskaityta

„Samsung Galaxy S5“ išmanusis telefonas. „Samsung“



Dėl rimto žiniasklaidos sistemos saugumo pažeidžiamumo, kuris paveikė daugelį „Android“ įrenginių, kyla rizika, kad juos kišasi išoriniai kenkėjai, kurie į sistemą įterpia svetimų failų, kad atliktų savo komandas vientiso ir privilegijuoto sistemos proceso komandų eilėje. Norint pristatyti šį naujinį, „Android“ nereikėjo pateikti vartotojo skundo. Tai aptiko operacinių sistemų kūrėjai, atlikdami išsamią sistemos saugos ir sistemos analizę, o pažeidžiamumo pataisymas buvo išsiųstas Liepos mėn. „Android“ saugos naujinys , neseniai, kad išspręstų susirūpinimą prieš tai, kai bet kuris užpuolikas pasinaudoja keliamais pažeidžiamumu. Kadangi tikimės, kad senesni telefonų modeliai nebegaus naujinių, daugelio nuostabai, „Samsung Galaxy S5“, kuris buvo išleistas prieš kiek daugiau nei 4 metus 11tūkst2014 m. balandžio mėn. buvo įtrauktas į šio neatsiejamo „Android“ atnaujinimo dalį.

Siekdama sušvelninti pasekmes, „Android“ ėmėsi dviejų pagrindinių tikslų. Pirmasis leidžia įmonės saugos komandai griežtai filtruoti ir „Google Play“ parduotuvėje įtraukti juodąjį sąrašą visų programų, kurios gali pakenkti įrenginių sistemoms ar vykdyti kenkėjišką veiklą; „Google Play Protect“ siekia tai užtikrinti. Antrasis švelninamasis veiksmas yra „Android“ atnaujinimas, kurį „Google“ išleido savo įrenginiams, įskaitant pavyzdinį „Samsung Galaxy S5“. Dėl šio naujinimo pažeidžiamumų pašalinis asmuo gali gauti neteisėtą prieigą prie įrenginio pagrindo, medijos sistemos ir sistemos vykdyti nepagrįstus procesus, kurie gali pavogti vartotojo duomenis arba sugadinti sistemą. Šis naujinimas pašalina du pagrindinius pažeidimus, kuriems gali kilti rizika, taip pat penkis žiniasklaidos sistemos pažeidžiamumus ir keturis sistemos pažeidžiamumus. Visi pažeidžiamumai buvo pažymėti kaip kritiniai arba labai sunkūs, todėl šis atnaujinimas buvo laikomas privalomu ir senesniems įrenginiams, kurie vis dar naudojami. Išsami informacija apie klaidų identifikavimo informaciją, bandymo kodus ir šaltinio kodų paketus buvo pateikta „Android“ atvirojo kodo projekto svetainėje „Android“ saugos biuletenyje, skirtame 2018 m. Liepos mėn.



Liepos mėn. „Android“ atnaujinimas buvo išleistas dviem pataisomis: 2018-07-01 ir 2018-07-05, kurie kartu pašalino daugybę sistemos ir branduolio komponentų spragų. Šie naujinimai pašalino net 43 aukšto lygio ir kritinio lygio saugumo spragas, iš kurių kai kurie buvo specialiai paveikti „Qualcomm“ komponentų įrenginyje.