ΑρχικήsecuritySamsung: Διορθώνει κρίσιμες ευπάθειες με τις νέες Android ενημερώσεις

Samsung: Διορθώνει κρίσιμες ευπάθειες με τις νέες Android ενημερώσεις

Android

Η Samsung άρχισε να δημοσιεύει τις ενημερώσεις ασφαλείας του Android, για το μήνα Σεπτέμβριο, με σκοπό να διορθωθούν κρίσιμες ευπάθειες στο λειτουργικό σύστημα και να βελτιωθούν τα χαρακτηριστικά και οι δυνατότητες των συσκευών.

Το Android κυκλοφόρησε τις ενημερώσεις μέσα στην εβδομάδα. Οι ενημερώσεις περιλαμβάνουν πολλά security patches για κρίσιμα σφάλματα, που επηρεάζουν τις καινούριες συσκευές.

Οι συσκευές Samsung Galaxy άρχισαν να λαμβάνουν αυτόματα τις ενημερώσεις, από χθες  9 Σεπτεμβρίου 2020.

Αυτές οι ενημερώσεις περιλαμβάνουν πολλές βελτιώσεις που σχετίζονται με τo Wi-Fi, το Πληκτρολόγιο Samsung και την εφαρμογή Μηνύματα. Επιπλέον, υπάρχουν πολλές ενημερώσεις ασφαλείας. Τέλος, έχουν γίνει προσπάθειες για βελτίωση της δυνατότητας Pro Video.

Όλες οι ευπάθειες που αντιμετωπίζονται με αυτή την ενημέρωση, έχουν χαρακτηριστεί ως σοβαρές ή κρίσιμες. Επομένως, οι χρήστες Android πρέπει να εγκαταστήσουν απαραίτητα το patch για να παραμείνουν ασφαλείς.

Samsung ευπάθειες

RCE, απόκτηση περισσότερων προνομίων στα συστήματα και αποκάλυψη πληροφοριών

Μία από τις πιο κρίσιμες ευπάθειες είναι η CVE-2020-0245, η οποία επηρεάζει το Media Framework component και επιτρέπει τόσο την απομακρυσμένη εκτέλεση κώδικα όσο και την κλοπή πληροφοριών.

Η πιο σοβαρή ευπάθεια στο Media Framework θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο εισβολέα, που χρησιμοποιεί ένα ειδικά κατασκευασμένο αρχείο, να εκτελεί κώδικα με αυξημένα δικαιώματα“, εξηγεί το ενημερωτικό δελτίο με τις ενημερώσεις ασφαλείας του Android.

Οι περισσότερες ευπάθειες στο ίδιο το Framework επιτρέπουν στους επιτιθέμενους να αποκτήσουν επιπλέον δικαιώματα χωρίς να χρειάζεται αλληλεπίδραση από τους χρήστες-θύματα.

Άλλες ευπάθειες που διορθώνονται με τις ενημερώσεις του Android, περιλαμβάνουν:

Framework

CVEReferencesTypeSeverityUpdated AOSP versions
CVE-2020-0074A-146204120EoPHigh8.0, 8.1, 9, 10
CVE-2020-0388A-156123285EoPHigh10
CVE-2020-0391A-158570769EoPHigh9, 10
CVE-2020-0401A-150857253EoPHigh8.0, 8.1, 9, 10
CVE-2020-0382A-152944488IDHigh10
CVE-2020-0389A-156959408IDHigh10
CVE-2020-0390A-157598026IDHigh10
CVE-2020-0395A-154124307IDHigh8.0, 8.1, 9, 10
CVE-2020-0397A-155092443IDHigh8.0, 8.1, 9, 10
CVE-2020-0399A-153993591IDHigh8.0, 8.1, 9, 10

Media Framework

CVEReferencesTypeSeverityUpdated AOSP versions
CVE-2020-0245A-152496149IDHigh10
RCECritical8.0, 8.1, 9
CVE-2020-0392A-150226608EoPHigh9, 10
CVE-2020-0381A-150159669IDHigh8.0, 8.1, 9, 10
CVE-2020-0383A-150160279IDHigh8.0, 8.1, 9, 10
CVE-2020-0384A-150159906IDHigh8.0, 8.1, 9, 10
CVE-2020-0385A-150160041IDHigh8.0, 8.1, 9, 10
CVE-2020-0393A-154123412IDHigh9, 10

System

CVEReferencesTypeSeverityUpdated AOSP versions
CVE-2020-0380A-146398979RCECritical8.0, 8.1, 9, 10
CVE-2020-0396A-155094269IDCritical8.0, 8.1, 9, 10
CVE-2020-0386A-155650356EoPHigh8.0, 8.1, 9, 10
CVE-2020-0394A-155648639EoPHigh8.0, 8.1, 9, 10
CVE-2020-0379A-150156492IDHigh8.0, 8.1, 9, 10

Οι χρήστες πρέπει να ενημερώσουν άμεσα τις Android συσκευές τους για να παραμείνουν ασφαλείς. Επίσης, είναι καλό να υπάρχει ενεργοποιημένη η δυνατότητα “αυτόματης ενημέρωσης” στις συσκευές.

Μια πλήρης περιγραφή των βελτιώσεων και διορθώσεων που προσφέρει αυτή η ενημέρωση παρέχεται στον ιστότοπο της Samsung.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS