Az Android súlyos biztonsági rése: a háttérben futó káros program veszélyt jelent

Az Android súlyos biztonsági rése: a háttérben futó káros program veszélyt jelent

A talált biztonsági hibák közül egy különösen súlyos.

A Google fenyegetéselemző csoportjának (TAG) biztonsági kutatója fedezte fel a CVE-2024-36971 kóddal azonosított, nulladik napi hibát a Linux-kernelben, amely lehetővé teszi a célzott támadásokat. A Google már kiadta a javítást a hibára, de az azonnali frissítést csak a saját Pixel készülékei kapják meg. Más gyártók eszközeinél hosszabb-rövidebb időbe telhet, míg a javítás elérhetővé válik. A hibát rosszindulatú felek már ki is használják, és a támadók korlátozott mértékben már ki is tudják használni ezt a sebezhetőséget. A hibát államilag támogatott támadásokban használják fel, és gyanús jelek vannak arra vonatkozóan, hogy kik állhatnak a támadások mögött.

Tovább a cikkhez