
گوگل بهروزرسانی امنیتی برای سیستمعامل اندروید منتشر کرد که دو آسیبپذیری صفر روز را که احتمالاً توسط هکرها در حال بهرهبرداری بوده، اصلاح کرده است. این آسیبپذیریها میتوانستند دستگاههای اندرویدی را در معرض خطر قرار دهند و از آنها برای حملات هدفمند استفاده شود.
به گزارش تک کرانچ، یکی از این آسیبپذیریها که با نام CVE-۲۰۲۴-۵۳۱۹۷ شناخته میشود، با همکاری سازمان عفو بینالملل و بنوا سیونز از گروه تحلیل تهدید گوگل شناسایی شد. این آسیبپذیری در ماه فوریه کشف شد، زمانی که عفو بینالملل متوجه شد که شرکت Cellebrite که ابزارهایی برای تجزیه و تحلیل دستگاههای موبایل به سازمانهای دولتی میفروشد، از این نقصها برای نفوذ به گوشیهای اندرویدی استفاده میکرد. یکی از این حملات علیه یک فعال دانشجویی در صربستان صورت گرفته بود.
آسیبپذیری دوم با نام CVE-۲۰۲۴-۵۳۱۵۰ که در هسته سیستمعامل اندروید شناسایی شده، به طور کامل توضیح داده نشده است، اما گوگل اشاره کرده که این آسیبپذیری میتواند به هکرها اجازه دهد تا بهطور مخفیانه به سیستم دستگاه نفوذ کنند.
گوگل اعلام کرد: این اصلاحات در قالب بهروزرسانیهایی به سرعت برای کاربران اندروید در دسترس خواهد بود و در مدت ۴۸ ساعت پس از اعلام، پچهای امنیتی به تمام دستگاههای اندرویدی ارسال میشود. بهروزرسانیها بهویژه برای دستگاههای تولیدکنندگان مختلف ارسال خواهد شد تا امنیت کاربران بهطور کامل تامین شود.
انتهای پیام/