O Google lançou um patch de emergência para Android que aborda duas vulnerabilidades de dia zero que, segundo a empresa, já podem ser usadas por hackers em ataques no mundo real. Os ataques são possíveis por meio de escalonamento de privilégios em dispositivos e não exigem nenhuma ação dos usuários.

Fonte da imagem: Mateusz Tworuszka/Unsplash

Uma das vulnerabilidades, identificada como CVE-2024-53197, foi identificada por especialistas da Anistia Internacional em conjunto com Benoît Sevens, membro da Equipe de Análise de Segurança e Ameaças do Google. Este grupo se dedica a rastrear ataques cibernéticos originados de agências governamentais. Por exemplo, em fevereiro, a Anistia Internacional relatou que a Cellebrite, uma empresa que desenvolve ferramentas para agências de segurança pública, usou uma cadeia de três vulnerabilidades de dia zero para hackear dispositivos Android.

De acordo com o TechCrunch, uma dessas vulnerabilidades foi usada contra um estudante ativista sérvio por autoridades locais usando tecnologia da Cellebrite. Foi essa vulnerabilidade que foi corrigida em um patch lançado esta semana. No entanto, os detalhes do segundo bug corrigido, CVE-2024-53150, permanecem obscuros. Tudo o que se sabe é que sua descoberta também é atribuída a Benoit Sevens, e o problema em si afeta o kernel do sistema operacional.

Em sua declaração oficial, o Google observou que “o problema mais sério é uma vulnerabilidade crítica no componente do sistema que pode levar à escalada remota de privilégios sem direitos de acesso adicionais”. Ressalta-se também que a exploração da vulnerabilidade não exige nenhuma ação por parte do usuário, podendo ele nem mesmo estar ciente do que está acontecendo.

O Google disse que o código-fonte para corrigir as duas vulnerabilidades seria publicado dentro de 48 horas após o lançamento do boletim de segurança e também enfatizou que seus parceiros — fabricantes de dispositivos Android — tradicionalmente recebem informações sobre esses problemas pelo menos um mês antes do lançamento público das atualizações.

Também é importante destacar que, como o sistema operacional Android é baseado em código aberto, cada fabricante de telefones agora terá que distribuir atualizações de forma independente para seus usuários.

avalanche

Postagens recentes

A OpenAI adquiriu a Astral, uma startup que cria ferramentas de IA para desenvolvedores de software.

Na quinta-feira, a OpenAI anunciou a aquisição da Astral, uma pequena startup que cria ferramentas…

25 minutos atrás

Os robôs aprenderam a reagir a erros mais rapidamente do que os humanos – utilizando o cérebro humano.

Cientistas da Universidade Estadual de Oklahoma desenvolveram um sistema de controle robótico neuroadaptativo que utiliza…

35 minutos atrás

O Alibaba não atingiu as expectativas dos investidores no quarto trimestre, com o lucro líquido caindo 66%.

Hoje, a gigante chinesa de tecnologia Alibaba anunciou uma queda de 66% no lucro líquido…

55 minutos atrás

A Valve mudou o funcionamento do recarregamento no Counter-Strike após 26 anos.

Nos 26 anos desde o lançamento do Counter-Strike clássico, os jogadores se acostumaram com o…

1 hora atrás

MicroLEDs substituem lasers: Microsoft cria interconexões ópticas de última geração com eficiência energética para data centers de IA.

Pesquisadores da Microsoft em Cambridge, no Reino Unido, estão explorando o uso de interconexões ópticas…

2 horas atrás