O Google lançou patches que fecham várias vulnerabilidades identificadas no sistema operacional Android, incluindo três das mais perigosas: duas delas receberam o status de crítica e a terceira, segundo a empresa, foi explorada por invasores.

Fonte da imagem: neo tam / pixabay.com

Listando os detalhes no Relatório de segurança do Android de abril de 2023, o Google esclareceu que CVE-2023-21085, CVE-2023-21096 e CVE-2022-38181 receberam as vulnerabilidades mais perigosas. A primeira e a segunda são vulnerabilidades do Android que permitem que o código seja executado remotamente sem privilégios adicionais para um invasor. É verdade que só podem ser explorados por meio de um ataque de phishing, ou seja, seu trabalho exige a participação de uma vítima em potencial, ainda que inconscientemente.

O terceiro foi encontrado no driver da GPU Arm Mali – é explorado por invasores desde o final do ano passado, porém, a empresa não especificou quais hackers recorreram a essa ferramenta, e quem foi a vítima do ataque. A vulnerabilidade permitia que invasores elevassem privilégios sem interação do usuário.

No total, em abril, o Google lançou dois patches do Android: o primeiro visava corrigir erros no próprio sistema, o segundo estava relacionado ao núcleo Arm e aos componentes lançados pelos parceiros da empresa: Imagination Technologies, MediaTek, UNISOC e Qualcomm. No total, mais de 60 vulnerabilidades foram fechadas. Infelizmente, devido à fragmentação do Android, o lançamento de atualizações depende dos fabricantes de dispositivos – smartphones e tablets compatíveis devem recebê-los em breve.

avalanche

Postagens recentes

A TSMC começou a equipar sua segunda fábrica de 2 nm em Taiwan antes do previsto

Com a intensificação dos esforços da TSMC para construir fábricas fora de Taiwan, a posição…

46 minutos atrás

Qualcomm esfriou com a ideia de comprar totalmente a Intel

Rumores sobre as intenções da Qualcomm de comprar toda a empresa Intel surgiram em setembro,…

2 horas atrás

Conferência das Nações Unidas sobre Alterações Climáticas falha metas de financiamento para economias em desenvolvimento

A 29ª Conferência das Nações Unidas sobre Mudanças Climáticas (COP29), realizada em Baku, conforme relatado…

2 horas atrás

Workshop de desenho de IA, parte doze: prototipagem rápida com FLUX.1 [dev]

A principal dificuldade do FLUX.1 [dev] do ponto de vista do proprietário de um PC…

7 horas atrás

Neuralink lançou o desenvolvimento de uma mão robótica conectada ao cérebro humano

A empresa americana Neuralink Elon Musk, que desenvolve interfaces cérebro-computador, anunciou o início dos testes…

8 horas atrás

As TVs no remake de Silent Hill 2 escondem mensagens criptografadas – elas são escritas em código Morse

A mensagem criptografada nas fotos Polaroid acabou não sendo a única mensagem secreta dos desenvolvedores…

9 horas atrás