وصله اورژانسی گوگل
به گزارش واحد متخصصین سایبربان، گوگل بهمنظور رفع حفره امنیتی به کد CVE-2015-1805 در اندروید، وصله اورژانسی ارائه کرد. این آسیبپذیری در هسته مرکزی اندروید وجود دارد.
آسیبپذیری گوگل بسیار خطرناک درجهبندیشده است، زیرا با استفاده از آن میتوان به دستگاه دسترسی مدیریت (root) داشت و کدهای مخرب را اجرا کرد.
البته آسیبپذیری شناساییشده بسیار قدیمی است، زیرا نمونه آن در لینوکس در سال گذشته کشف و وصله شده بود. تمامی دستگاههای اندرویدی که از هسته مرکزی 3.4، 3.10 و 3.14 استفاده میکنند، آسیبپذیر هستند. تمامی تجهیزات نکسوس هم آسیبپذیری هستند. پس از استفاده آسیبپذیری توسط هکرها، گوشی باید فلش شود، تا اثر نرمافزارهای مخرب از بین برود.
این آسیبپذیری از نرمافزارهای نصبشده بر روی گوشی استفاده میکند و دسترسی مدیریت را اخذ مینماید. به همین دلیل گوگل تمامی نرمافزارهایی را که از این آسیبپذیری استفاده میکنند را ممنوع کرده است. گوگل در چند روز آینده وصله مناسب را ارائه خواهد کرد.