رفع ۱۰۰ آسیب پذیری در اندروید
به گزارش واحد متخصصین سایبربان؛ برخی از این وصلهها برای حل مشکلات مؤلفههای خود اندروید عرضهشدهاند و برخی هم حفرههای موجود در تعدادی از درایورهای ساخت شرکتهای مختلف فناوری را برطرف میکنند.
تعدادی از وصلههای عرضهشده روند پردازش فایلهای صوتی و ویدئویی را ارتقا میدهند تا از نفوذ به آندروید از طریق آنها جلوگیری شود.
از این طریق درمجموع 16 آسیبپذیری در سیستمعامل اندروید برطرف شده که 7 تای آن بسیار خطرناک ارزیابیشده و به مهاجمان امکان میدهد تا کدهای مخرب خود را بر روی رایانه افراد قربانی اجرا کنند.
برای سوءاستفاده از این مشکل میتوان فایلهای صوتی یا ویدئویی آلودهشدهای را از طریق مرورگر، ایمیل یا برنامههای پیامرسان برای کاربران گوشیها یا تبلت های اندرویدی ارسال کرد. البته با توجه به نفوذ مکرر به اندروید از این طریق پخش فایلهای چندرسانهای در محیط برنامههای پیشفرض این سیستمعامل مانند هنگ اوت دیگر بهطور خودکار اتفاق نمیافتد.
آسیبپذیری دیگر برطرف شده مربوط به OpenSSL و BoringSSL است که اجرای کدهای مخرب را بر روی رایانههای افراد قربانی ممکن میکند. گوگل از سازندگان گوشیهای اندرویدی خواسته هر چه سریعتر این بهروزرسانیها را در تولیدات خود اعمال کنند.