szerző:
hvg.hu
Tetszett a cikk?

Már támadásokban is kihasználták az Android egyik sérülékenységét a rosszindulatú felek, de ezen kívül is több hibát orvosoltak a szeptemberi biztonsági frissítőcsomagban. Rengeteg saját és céges mobil is érintett.

Összesen 33 sérülékenységet foltozott be az Android szeptemberi hibajavításával a Google, ezek között van egy úgynevezett nulladik napi (zero-day) sérülékenység is – írja a Bleeping Computer. Ez utóbbi CVE-2023-35674 kód alatt nyilvántartott hiba az Android keretrendszerében van, és lehetővé teszi a támadók számára, hogy különféle jogosultságokat szerezzenek a készülék felett – bármiféle felhasználói beavatkozás nélkül.

Egyes jelek szerint a sérülékenységet korlátozottan már kihasználták a rosszindulatú felek, de a Google szavaiból azt lehet kivenni, hogy nincs szó tömeges támadásokról.

A most kiadott, szeptemberi frissítőcsomagok nem fognak azonnal megjelenni a készülékeken: csak a Google saját eszközein, a Pixeleken lehet rögtön letölteni őket, míg más gyártóknál lehet némi átfutási idő, míg megérkeznek,

a komolyabb gyártók készülékeire még ősszel várható a hibajavítás, amit frissítés formájában kell majd engedélyezni.

Az ön telefonjának képernyőjét és a kameraképet is átküldi másoknak egy új androidos vírus

Egyes vírusirtókat is képes megkerülni egy új protokollt alkalmazó veszélyes applikáció, mely gyakorlatilag minden adatot képes ellopni a megfertőzött készülékekről.

Azt is érdemes megjegyezni, hogy a most kiadott frissítések csak az Android 11, 12 és 13 rendszert futtató mobilokat célozzák, és csak ritka esetben kaphatják meg ennél régebbi operációs rendszerű készülékek is.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!