O Google lançou um patch de emergência para Android que aborda duas vulnerabilidades de dia zero que, segundo a empresa, já podem ser usadas por hackers em ataques no mundo real. Os ataques são possíveis por meio de escalonamento de privilégios em dispositivos e não exigem nenhuma ação dos usuários.

Fonte da imagem: Mateusz Tworuszka/Unsplash

Uma das vulnerabilidades, identificada como CVE-2024-53197, foi identificada por especialistas da Anistia Internacional em conjunto com Benoît Sevens, membro da Equipe de Análise de Segurança e Ameaças do Google. Este grupo se dedica a rastrear ataques cibernéticos originados de agências governamentais. Por exemplo, em fevereiro, a Anistia Internacional relatou que a Cellebrite, uma empresa que desenvolve ferramentas para agências de segurança pública, usou uma cadeia de três vulnerabilidades de dia zero para hackear dispositivos Android.

De acordo com o TechCrunch, uma dessas vulnerabilidades foi usada contra um estudante ativista sérvio por autoridades locais usando tecnologia da Cellebrite. Foi essa vulnerabilidade que foi corrigida em um patch lançado esta semana. No entanto, os detalhes do segundo bug corrigido, CVE-2024-53150, permanecem obscuros. Tudo o que se sabe é que sua descoberta também é atribuída a Benoit Sevens, e o problema em si afeta o kernel do sistema operacional.

Em sua declaração oficial, o Google observou que “o problema mais sério é uma vulnerabilidade crítica no componente do sistema que pode levar à escalada remota de privilégios sem direitos de acesso adicionais”. Ressalta-se também que a exploração da vulnerabilidade não exige nenhuma ação por parte do usuário, podendo ele nem mesmo estar ciente do que está acontecendo.

O Google disse que o código-fonte para corrigir as duas vulnerabilidades seria publicado dentro de 48 horas após o lançamento do boletim de segurança e também enfatizou que seus parceiros — fabricantes de dispositivos Android — tradicionalmente recebem informações sobre esses problemas pelo menos um mês antes do lançamento público das atualizações.

Também é importante destacar que, como o sistema operacional Android é baseado em código aberto, cada fabricante de telefones agora terá que distribuir atualizações de forma independente para seus usuários.

avalanche

Postagens recentes

Kojima revelará segredo sobre jogos futuros em homenagem ao 10º aniversário da Kojima Productions

O estúdio japonês Kojima Productions, fundado no final de 2015 pelo renomado designer de jogos…

28 minutos atrás

Calendário de Lançamentos – 1 a 7 de setembro: Hollow Knight: Silksong, Cronos: The New Dawn e Metal Eden

Análise do modo ranqueado de Warface: fácil de pegar o jeito, difícil de largar

2 horas atrás

CD Projekt Red intriga fãs de Cyberpunk 2077 com teaser misterioso do presidente dos EUA

Embora o suporte de conteúdo para o RPG de ação cyberpunk em primeira pessoa Cyberpunk…

2 horas atrás

A seleção de horas e minutos do despertador do iPhone não é um ciclo, mas uma longa lista com um final inesperado

Parece difícil imaginar algo mais elementar do ponto de vista do usuário do que escolher…

2 horas atrás