Spoločnosť Samsung posúva júlové aktualizácie systému Android do poznámky 5 Oprava chyby zabezpečenia rámca Media Framework

Android / Spoločnosť Samsung posúva júlové aktualizácie systému Android do poznámky 5 Oprava chyby zabezpečenia rámca Media Framework 2 minúty prečítané

Smartfón Samsung Galaxy S5. Samsung



Závažná chyba zabezpečenia v rámci mediálneho rámca, ktorá zasiahla mnoho zariadení s Androidom, ich vystavuje riziku, že do nich budú zasahovať cudzí útočníci, ktorí do systému vkladajú cudzie súbory, aby vykonávali svoje vlastné príkazy v príkazovom rade integrovaného a privilegovaného procesu systému. Na uvedenie tejto aktualizácie na trh Android nebol potrebný žiadny podnet. Zistili to vývojári operačných systémov počas hĺbkovej analýzy systému a analýzy rámca a aktualizácia na opravu tejto chyby bola odoslaná v Júlová aktualizácia zabezpečenia systému Android , nedávno, na vyriešenie problému skôr, ako ktorýkoľvek útočník využije uvedenú zraniteľnosť. Pretože očakávame, že staršie modely telefónov prestanú dostávať aktualizácie, na prekvapenie mnohých bude Samsung Galaxy S5, ktorý vyšiel pred niečo viac ako 4 rokmi 11. novembra.thz apríla 2014, bola zahrnutá ako súčasť tejto integrálnej aktualizácie systému Android.

Na zmiernenie následkov si Android stanovil dva hlavné ciele. Prvý umožňuje bezpečnostnému tímu spoločnosti prísne filtrovať a čiernu listinu všetkých aplikácií v obchode Google Play, ktoré by mohli poškodiť systémy zariadení alebo vykonávať škodlivú činnosť; Služba Google Play Protect to zaisťuje. Druhou zmierňujúcou akciou je aktualizácia Androidu, ktorú spoločnosť Google vydala pre svoje zariadenia vrátane vlajkovej lode Samsung Galaxy S5. Zraniteľnosti v tejto aktualizácii by mohli umožniť outsiderovi získať neoprávnený prístup k rámci zariadenia, mediálnemu rámci a systému, aby mohol vykonávať neoprávnené procesy, ktoré by mohli ukradnúť údaje používateľa alebo poškodiť systém. Táto aktualizácia rieši dve zraniteľnosti rámca, ktoré to riskujú, rovnako ako päť zraniteľností rámca médií a štyri chyby systému. Všetky chyby zabezpečenia boli označené ako kritické alebo s vysokou závažnosťou, a preto sa táto aktualizácia považovala za povinnú aj pre staršie zariadenia, ktoré sa ešte stále používajú. Podrobnosti týkajúce sa identifikačných informácií o chybách, testovacích kódov a balíkov zdrojových kódov boli sprístupnené na webe Android Open Source Project vo Vestníku zabezpečenia systému Android z júla 2018.



Júlová aktualizácia pre Android bola vydaná v dvoch aktualizáciách: 2018-07-01 a 2018-07-05, ktoré v kombinácii opravili veľa medzier v systémových a jadrových komponentoch. Tieto aktualizácie vyriešili až 43 zraniteľností zabezpečenia vysokej až kritickej úrovne, o ktorých niektorých sa vedelo, že majú konkrétny dopad na komponenty Qualcomm v zariadení.