スマホ関連の海外ニュースです。
多くのメディア サーバーの欠陥の表面 Google が Android を分割は、3 つの異なるパッチ レベルを更新します。更新プログラムは、55 の脆弱性に対するパッチを提供します。 Google の 9 月 Android セキュリティ更新プログラム 3 つのパッチ レベルにまたがって 55 の脆弱性に対するパッチを持つユーザーを提供します。Google が Android のアップデートを分割する初めて 108 のセキュリティの脆弱性を固定する 7 月のアップデートで 2 つのパッチ レベルに。新しい 3 パッチ モデルの背後にある基本的な考え方は、やすく携帯電話ベンダーが脆弱性のサブセットのための最も重要なパッチを提供するためにです。Google のネクサス ブランド デバイス受信 2016年-09-06 として指定されている今月はこの完全なパッチ レベルは、レベルは、2016年-09-05 と 2016年-09-01、パッチのサブセットを提供する一方、他の 2 つのパッチします。全体的にみて、Google の Android、多くの非難を浴びたメディア サーバー コンポーネントの 1 つを含む 8 つの重大な脆弱性パッチとは。Android のメディア サーバーと関連ライブラリは、最初の Stagefright 欠陥が明らかになったとき、2015 年 6 月以来セキュリティ研究者から精査の下でされています。まで、Google が Android で以上 115 メディア サーバー関連一般的な脆弱性の露出 (CVE) 欠陥を修正しました。新しい CVE-2016年-3862 9 月アンドロイド更新はティム ・ Strazzere、SentinelOne、モバイル研究責任者を発見したリモート コード実行の脆弱性に固定されています。一方、Google は、過去 1 年間にわたって多くのメディア サーバーの脆弱性にパッチを適用、他の脆弱性よりも別の区域だった CVE-2016年-3862 です本当に面白い Strazzere”と述べた。メディア フレームワークの一部ですが、どの多くの開発者が使用していた、結果として無意識のうちに公開していた自分自身この問題に簡単な Java のオブジェクトを介してシステムに公開される「Strazzere eWEEK に語った。「この脆弱性を引き起こす可能性があるイメージの読み込み ExifInterface オブジェクトを使用していた人なら誰でも基本的。 は」この脆弱性を悪用し、攻撃者がアプリケーションのサンド ボックスに分割可能性があります、彼らはまた攻撃するメディア サーバー、Strazzere を説明しました。非常に洗練された攻撃者は、特定の人またはアプリケーションを対象にこれを使用できる- または単にしようとするデバイス全体を危険にさらすと彼は付け加えた。Strazzere は、ファジー化技術とどのように人々 は、過去に脆弱性を報告しているし、どのようにそれらを探して主張見てを通じて CVE-2016年-3862 問題を発見しました。「我々 は、我々 は別の場所でファジー テストでいくつかのこれらの他の企業と Google は、勝てるかどうかを試みた、」Strazzere と述べた。「最後の脆弱性は、メディア サーバー問題に起因する、だった誰も見てするようコード ベースのセクション。」CVE-2016年-3862 マーク重要な 9 月のアップデートで唯一メディア サーバーの問題では、Google がこの月をパッチが唯一のメディア サーバーの問題ではありません。実際には、Google は 6 追加のメディア サーバー上の欠陥を修正、中程度 (CVE-2016年-3895) をマークされている 5 つの高重要度のサービス拒否の脆弱性 (CVE-2016年-3899、CVE-2016年-3878、CVE-2016年-3879、CVE-2016年-3880、CVE-2016年-388) と 1 つの情報漏えいの脆弱性を含む。9 月のアップデートでノートの Google パッチとは 8 月に公 DefCon セキュリティカンファレンスでセキュリティ企業チェック ポイントによって報告されたいわゆる Quadrooter 欠陥の 2 つ。2 つの欠陥は、CVE-2016年-5340、Google は重大な脆弱性として識別する、メモリ サブシステムをカーネルに特権の昇格を有効に共有、および CVE-2016年-2059、重大度の高いを持つものとして Google によって評価される、また特権の昇格の脆弱性です。「昇格のクアルコムのネットワーク コンポーネントに特権の脆弱性、カーネルのコンテキスト内で任意のコードを実行するローカルの悪意のあるアプリケーションを有効に可能性があります」Google は、アドバイザリで警告します。まず 2015 年にメインラインの Linux カーネルにパッチの問題 9 月更新の 3 つのパッチがあります。カーネルのネットワーク サブシステムで重要度の高い DoS 脆弱性のペアは、CVE-2015年-5364 CVE-2015年-1465年および CVE-2015年-8839 はカーネル ext4 ファイルシステムに重要度の高い DoS 脆弱性。ショーン マイケル ・ カーナー、eWEEK の取材でシニア ・ エディターです。@TechJournalist Twitter で彼をフォローします。
続きを読む…
Google Patches 55 Android Flaws in September Update
More media server flaws surface as Google splits Android updates into three different patch levels. The update provides patches for 55 vulnerabilities. Google’s September Android security update provides users with patches for 55 vulnerabilities spread across three patch levels. Google first began to split Android updates into two patch levels with the July update , which fixed 108 security vulnerabilities. The basic idea behind the new three-patch model is to make it easier for handset vendors to deliver the most important patches for a subset of vulnerabilities.
Read more…