Tinulak ng Samsung ang Mga Update sa Seguridad ng Android Hulyo upang Tandaan ang 5 Pag-aayos ng Media Framework Kakulangan

Android / Tinulak ng Samsung ang Mga Update sa Seguridad ng Android Hulyo upang Tandaan ang 5 Pag-aayos ng Media Framework Kakulangan 2 minuto basahin

Ang Samsung Galaxy S5 Smartphone. Samsung



Ang isang malubhang kahinaan ng seguridad ng balangkas ng media na nakaapekto sa maraming mga aparatong Android ay nagbigay sa kanila ng peligro na makialam sa labas ng mga nakakahamak na umaatake na nag-iiksyon ng mga banyagang file sa system upang isagawa ang kanilang sariling mga utos sa pila ng utos ng isang mahalagang bahagi at may pribilehiyong proseso ng system. Hindi ito tumagal ng isang panunuluyan ng reklamo ng consumer upang mag-roll out ang update na ito sa Android. Natuklasan ito ng mga developer ng operating system habang nasa malalim na seguridad ng system at pagsusuri sa balangkas, at ang pag-update upang i-patch ang kahinaan ay ipinadala sa Hulyo update sa seguridad ng Android , kamakailan lamang, upang malutas ang alalahanin bago samantalahin ng sinumang mang-atake ang kahinaan na idinulot. Tulad ng inaasahan namin na ang mga mas matatandang modelo ng mga telepono ay titigil sa pagtanggap ng mga pag-update, sa sorpresa ng marami, ang Samsung Galaxy S5, na pinakawalan mahigit 4 na taon na ang nakalilipas noong 11ikang Abril, 2014, ay isinama bilang isang bahagi ng mahalagang integrasyong ito ng Android.

Upang mabawasan ang mga kahihinatnan, ang Android ay nagsagawa ng dalawang pangunahing layunin. Pinapayagan ng una ang koponan ng seguridad ng kumpanya na mahigpit na mai-filter sa pamamagitan at itim na ilista ang anumang mga application sa Google Play Store na maaaring makapinsala sa mga system ng aparato o magsagawa ng anumang nakakahamak na aktibidad; Gumagana ang Google Play Protect upang matiyak ito. Ang pangalawang pagkilos na nagpapagaan ay ang pag-update sa Android na inilabas ng google para sa mga aparato nito kabilang ang punong barko na Samsung Galaxy S5. Ang mga kahinaan sa pag-update na ito ay maaaring payagan ang isang tagalabas na makakuha ng hindi pinahihintulutang pag-access sa balangkas ng aparato, balangkas ng media, at system upang magsagawa ng mga hindi karapat-dapat na proseso na maaaring nakawin ang data ng gumagamit o makapinsala sa system. Nalulutas ng pag-update na ito ang dalawang mga kahinaan sa balangkas na panganib na ito, pati na rin ang limang mga kahinaan ng balangkas ng media, at apat na mga kahinaan ng system. Ang lahat ng mga kahinaan ay minarkahan bilang kritikal o mataas sa kalubhaan at sa gayon ang pag-update na ito ay itinuring na sapilitan para sa mas matandang mga aparato na ginagamit pa rin. Ang mga detalye tungkol sa impormasyon ng pagkakakilanlan ng mga bug, mga code ng pagsubok, at mga pakete ng source code ay ginawang magagamit sa website ng Android Open Source Project sa Android Security Bulletin para sa Hulyo 2018.



Ang Update sa Hulyo para sa Android ay inilabas sa dalawang mga patch: 2018-07-01 at 2018-07-05 na pinagsama upang ayusin ang maraming mga butas sa system at mga sangkap ng kernel. Ang mga pag-update na ito ay nalutas ng hanggang 43 mataas hanggang sa kritikal na antas ng mga kahinaan sa seguridad, na ang ilan ay kilalang partikular na nakakaapekto sa mga bahagi ng Qualcomm sa aparato.