O Google lançou patches que fecham várias vulnerabilidades identificadas no sistema operacional Android, incluindo três das mais perigosas: duas delas receberam o status de crítica e a terceira, segundo a empresa, foi explorada por invasores.

Fonte da imagem: neo tam / pixabay.com

Listando os detalhes no Relatório de segurança do Android de abril de 2023, o Google esclareceu que CVE-2023-21085, CVE-2023-21096 e CVE-2022-38181 receberam as vulnerabilidades mais perigosas. A primeira e a segunda são vulnerabilidades do Android que permitem que o código seja executado remotamente sem privilégios adicionais para um invasor. É verdade que só podem ser explorados por meio de um ataque de phishing, ou seja, seu trabalho exige a participação de uma vítima em potencial, ainda que inconscientemente.

O terceiro foi encontrado no driver da GPU Arm Mali – é explorado por invasores desde o final do ano passado, porém, a empresa não especificou quais hackers recorreram a essa ferramenta, e quem foi a vítima do ataque. A vulnerabilidade permitia que invasores elevassem privilégios sem interação do usuário.

No total, em abril, o Google lançou dois patches do Android: o primeiro visava corrigir erros no próprio sistema, o segundo estava relacionado ao núcleo Arm e aos componentes lançados pelos parceiros da empresa: Imagination Technologies, MediaTek, UNISOC e Qualcomm. No total, mais de 60 vulnerabilidades foram fechadas. Infelizmente, devido à fragmentação do Android, o lançamento de atualizações depende dos fabricantes de dispositivos – smartphones e tablets compatíveis devem recebê-los em breve.

avalanche

Postagens recentes

Deixe o Silício Brilhar / Offsyanka

A fotônica, como nossos leitores habituais provavelmente já sabem, é uma área extremamente promissora de…

3 horas atrás

A Microsoft anunciou uma parceria entre o Xbox e o Discord, mas manteve os detalhes em segredo.

A Microsoft anunciou uma nova parceria envolvendo sua divisão Xbox apenas um dia após reduzir…

5 horas atrás

O novo telescópio espacial Roman da NASA concluiu seus principais testes, a menos de cinco meses do lançamento.

A NASA anunciou a conclusão dos principais testes do novo Observatório Espacial Nancy Grace Roman.…

5 horas atrás

Os centros de dados causam mais danos do que benefícios à economia — o meio ambiente e a saúde humana sofrem.

Segundo estudos recentes, os centros de dados causam danos ambientais e à saúde pública que…

6 horas atrás

A Tencent e o Alibaba estão prontos para investir na DeepSeek, uma startup já avaliada em mais de 20 bilhões de dólares.

As gigantes chinesas de tecnologia Tencent Holdings e Alibaba Group estão em negociações para investir…

6 horas atrás