Google heeft onlangs het beveiligingsbulletin van februari 2025 uitgebracht en waarschuwden gebruikers voor het identificeren van een nul-day kwetsbaarheid binnen Android. Die kwetsbaarheid zou naar verluidt kunnen leiden tot beperkte, gerichte exploitatie. Het bedrijf heeft de uitgebuite kwetsbaarheid bestempeld als CVE-2024-53104,, met een “Hoog” ernst.
Google waarschuwt Android-gebruikers voor een zero-day kwetsbaarheid die geheugenproblemen uit de gebonden veroorzaakt
Mensen op Forbes gerapporteerd over de geïdentificeerde kwetsbaarheid. Volgens het rapport kan het dreigingsactoren toestaan om geheugeninstabiliteit te activeren, videoframes te wijzigen, enz. Google, terwijl het de beveiligingslek opgemerkt, vermeldt dat het “leiden tot lokale escalatie van privilege zonder extra uitvoeringsrechten nodig.”
Laten we niet vergeten dat het gerapporteerde probleem met een hoge ernst ook een grote bedreiging vormt voor de Linux -kernel van Android. Omdat het probleem elk Android -apparaat over de hele wereld beïnvloedt, is het belangrijk om ze zo snel mogelijk bij te werken.
Terwijl Google de update laat vallen, moeten andere OEM’s deze nog snel naar hun gebruikers pushen. Gezien hoe nauw Google en Samsung samenwerken, is het een verrassing om te zien dat de laatste moeder is over de “CVE-2024-53104” met het label kwetsbaarheid.
Samsung heeft onlangs de beveiligingsupdate van februari 2025 voor Galaxy -apparaten gedetailleerd gedetailleerd, maar er is geen melding van. De allereerste en grote update van één UI 7 op de Galaxy S25 -serie stoot zelfs alleen de beveiligingsupdate tot december 2024. We hopen dat de nieuwste beveiligingspatch zo snel mogelijk de nieuwste Samsung -telefoons bereikt.
Een kritieke kwetsbaarheid die van invloed is op apparaten met Qualcomm-aangedreven
Alsof de waarschuwing van Google voor de bestaande kwetsbaarheid niet genoeg was, rapporteerde de publicatie verder over een extra “Kritisch”Kwetsbaarheid, CVE-2024-45569. Naar verluidt betreft deze apparaten met Qualcomm Tech. Het stelt blijkbaar aanvallers in staat om externe toegang tot uw apparaat te krijgen.
De kwetsbaarheid lijkt vanaf nu niemand te hebben getroffen. Het is echter veilig om te zeggen dat er ook een oplossing voor deze kan zijn voor deze. Naarmate de cybersecurity -ruimte wordt bijgewerkt met nieuwe technologie, vinden aanvallers nieuwe manieren om hun slachtoffers te richten. Het is dus het beste om veilig te blijven door uw apparaten bij te werken zodra een nieuwe software -update beschikbaar is.