گوشی‌های خود را آپدیت کنید؛ گوگل دو آسیب‌پذیری روز صفر اندروید را برطرف کرد

گوگل دوشنبه به‌روزرسانی جدیدی برای رفع ۲ آسیب‌پذیری روز صفر (Zero-day) سیستم‌عامل اندروید منتشر کرد. به گفته گوگل، هکرها ممکن است از این آسیب‌پذیری‌ها محدود اما هدفمند برای حمله به کاربران استفاده کرده باشند.

به گزارش تک کرانچ، انتشار چنین به‌روزرسانی‌هایی نشان می‌دهد گوگل نیز می‌داند هکرها از باگ‌های مختلف برای به‌خطرانداختن کاربران استفاده می‌کنند و البته ممکن است هکرها همچنان از آسیب‌پذیری‌های کشف‌نشده اندروید بهره‌برداری کنند.

از آسیب‌پذیری‌های روز صفر اندروید سوءاستفاده شده است

گوگل اولین آسیب‌پذیری را با کد CVE-2024-53197 رهگیری کرده است. این مورد را عفو بین‌الملل با همکاری Benoît Sevens از گروه تحلیل تهدیدات گوگل که حملات سایبری تحت حمایت دولت‌ها را ردیابی می‌کند، شناسایی کرده است.

فوریه گذشته، سازمان عفو بین‌الملل افشا کرد شرکت Cellebrite که در زمینه فروش دستگاه‌های بازکردن قفل گوشی‌ها برای مجریان قانون فعال است، از زنجیره‌ای از ۳ آسیب‌پذیری روز صفر برای نفوذ به گوشی‌های اندرویدی استفاده می‌کند. عفو بین‌الملل درنهایت این آسیب‌پذیری‌ها را کشف کرد. این آسیب‌پذیری در یک مورد علیه فعال دانشجویی صربستانی استفاده شده بود.

آسیب‌پذیری روز صفر دوم با کد CVE-2024-53150 شناسایی شده اما هنوز اطلاعاتی درباره آن منتشر نشده است. این مورد را نیز Benoît Sevens در کرنل اندروید کشف کرده بود. گوگل هنوز واکنشی رسمی به کشف و رفع این آسیب‌پذیری‌ها نشان نداده و سازمان عفو بین‌الملل نیز از به‌اشتراک‌گذاشتن اطلاعات بیشتر خودداری کرده است.

گوگل کد منبع پچ‌های رفع این آسیب‌پذیری‌ها را آماده کرده اما باتوجه‌به ماهیت متن‌باز اندروید، هر سازنده گوشی مجبور است آپدیت‌هایی برای کاربرانش ارائه کند.

فتانه رعدی

Share
Published by
فتانه رعدی

Recent Posts

شکست بزرگ گوگل؛ دادگاه رأی به انحصارگری غول فناوری در بازار تبلیغات آنلاین داد

یک قاضی فدرال در ایالات متحده گوگل را به‌عنوان یک انحصارگر در حوزه تبلیغات آنلاین…

3 ساعت ago

اتهام سنگین به دیسکورد: نقض قوانین حفاظت از کودکان

اتهام سنگین به دیسکورد: نقض قوانین حفاظت از کودکاننرم افزار و اپلیکیشناینترنت و شبکهامنیت و…

12 ساعت ago

غول‌های فناوری از متا به‌خاطر تنظیم نامناسب اسناد دادگاه و افشای اطلاعات حساس انتقاد کردند

شرکت متا ظاهراً در جلسه اخیر دادگاه خود برخی از اطلاعات حساس متعلق به شرکت‌های…

13 ساعت ago

اینستاگرام بلند معرفی شد؛ فید ویدیومحور سفارشی برای شما و دوستانتان

اینستاگرام بلند معرفی شد؛ فید ویدیومحور سفارشی برای شما و دوستانتاننرم افزار و اپلیکیشناینترنت و…

14 ساعت ago

درایور جدید انویدیا هم مشکل‌ساز شد؛ ادامه کابوس تیم سبز

درایور جدید انویدیا هم مشکل‌ساز شد؛ ادامه کابوس تیم سبزنرم افزار و اپلیکیشنسخت افزارمطالب کارت…

15 ساعت ago

مارک زاکربرگ: تیک‌تاک سرعت رشد ما را کاهش داد

مارک زاکربرگ: تیک‌تاک سرعت رشد ما را کاهش دادشبکه‌های اجتماعیاینترنت و شبکهپنج‌شنبه ۲۸ فروردین ۱۴۰۴…

16 ساعت ago