SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

کشف باگ‌های مهم در برنامه‌های pre-installed موثر بر میلیون‌ها دستگاه اندرویدی

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • کشف باگ‌های مهم در برنامه‌های pre-installed موثر بر میلیون‌ها دستگاه اندرویدی

    چهار آسیب‌پذیری با شدت بالا در فریم‌ورکی که توسط برنامه‌های سیستم‌عامل اندروید pre-installed با میلیون‌ها بار دانلود استفاده می‌شود، کشف شده است.
    برای دیدن سایز بزرگ روی عکس کلیک کنید  نام: android.jpg مشاهده: 0 حجم: 14.9 کیلو بایت


    مشکلاتی که اکنون توسط توسعه‌دهنده MCE Systems برطرف شده است، می‌تواند به مهاجم اجازه دهد تا حملات از راه دور و محلی انجام دهد یا به عنوان vectorهایی برای به دست آوردن اطلاعات حساس با بهره‌گیری از امتیازات گسترده سیستم مورد سوءاستفاده قرار گیرند.

    تیم تحقیقاتی Microsoft 365 Defender در گزارشی اعلام کرد که بسیاری از برنامه‌های pre-installed یا پیش‌فرض که این روزها اکثر دستگاه‌های اندرویدی با آن عرضه می‌شوند را نمی‌توان بدون دسترسی روت به دستگاه به طور کامل حذف یا غیرفعال کرد.

    این نقاط ضعف که از تزریق فرمان تا افزایش امتیازات دسترسی را شامل می‌شود، با شناسه‌های CVE-2021-42598، CVE-2021-42599، CVE-2021-42600، و CVE-2021-42601 و با امتیازات 7.0 CVSS تا 8.9 دسته‌بندی می‌شوند.
    برای دیدن سایز بزرگ روی عکس کلیک کنید  نام: code-1.jpg مشاهده: 0 حجم: 56.7 کیلو بایت

    Command injection proof-of-concept (POC) exploit code
    برای دیدن سایز بزرگ روی عکس کلیک کنید  نام: code-2.jpg مشاهده: 0 حجم: 60.2 کیلو بایت

    Injecting a similar JavaScript code to the WebView
    این آسیب‌پذیری‌ها در سپتامبر 2021 کشف و گزارش شدند و هیچ مدرکی دال بر استفاده از این نقص‌ها وجود ندارد.

    مایکروسافت لیست کامل برنامه‌هایی را که از فریم‌ورک آسیب‌پذیر مورد بحث استفاده می‌کنند، فاش نکرد.

    برخی از برنامه های آسیب دیده از ارائه دهندگان خدمات تلفن همراه بین المللی مانند Telus، AT&T، Rogers، Freedom Mobile و Bell Canada هستند:
    علاوه بر این، مایکروسافت به کاربران توصیه می‌کند که به دنبال بسته برنامه "com.mce.mceiotraceagent" باشند، برنامه‌ای که ممکن است توسط تعمیرگاه‌های تلفن همراه نصب شده باشد، و در صورت یافتن آن را از تلفن‌ها حذف کنند.
صبر کنید ..
X