スマホ関連の海外ニュースです。
Google-57 の欠陥のためのちょうど 47 パッチからいつもより小さい Android 修正プログラム バンドルです。 これらのソフトウェアのバグは、インストールされているアプリによって悪用される可能性や悪意のあるコードは、マルチ メディア メッセージやファイルを脆弱なフォン、タブレット、インターネットに接続された冷蔵庫、被害者のスヌープし、自分たちの生活と干渉するために悪漢を許可する-他の Android のガジェットの総制御を得るために密輸します。 19 の最初のバンドルは、アドレス アプリケーションおよびオペレーティング システム レベルの脆弱性を修正します。修正プログラムの 2 番目のセットは、ドライバー レベルの穴をカバーしています。3 番目のセットは、年の初めからフル ・ ディスク暗号化の欠点に関連するいると考えられて 2 つの個別の問題を修正します。 すべてのデバイスは、最初のセットといくつかまたはすべてのチップセットおよび他のハードウェアによって 2 番目と 3 番目のバッチのはずです。ネクサスがあれば、非常にすぐにインストールするセキュリティ更新プログラムを提供します。ない場合は、電話またはタブレットのメーカーと携帯キャリア無線によるすべての場合の更新を発行するを待つ必要があります。 「パートナーは 2016 年 8 月 5 日または、それ以前のセキュリティ情報で説明している問題について通知された”9 月諮問の状態。”該当する場合は、これらの問題に対するソース コードのパッチ リリースされます Android オープン ソース プロジェクト (AOSP) リポジトリに次の 48 時間。改訂されます AOSP リンクとこの情報利用可能な。」 パッチの最初のトランシェは、主に Android の問題を抱えたメディア サーバー、2 つの重要な修正プログラムのいずれかを含むバンドルと 8 つの 11 の高レベルの欠陥は、欠陥をカバーしています。関連は他の重要な更新プログラム、それはリモートでコードが実行できるようになる LibUtils の穴を修正します。 特権エスカレーションのバグは、インストールされているアプリやガジェットをハンドヘルドの完全な制御を取ることによって悪用される可能性があります。リモート コード実行の脆弱性は、特別に細工されたマルチ メディア テキスト メッセージとファイル可能性があります完全に制御を得るためにエスカレーション穴のいずれかを使用することができますデバイス上に悪意のあるコードを注入するようなものによって悪用できます。 LibUtils を使用して、ファイル データを処理するアプリケーションを可能性のある悪質な文書によってハイジャックし、使用できるエスカレーション バグの 1 つを使用して全体のデバイスを構成するために使用できます。また、Android の組み込みデバッグ ツールは、デバイスを奪い取る為にアプリケーションで利用できます。 を介して Android 7 別名ヌガーの 4.4.4 Android のプログラミングの失策のためのパッチがあります。何が価値があるため、Google は、いくつかのセキュリティの防御について今日のブログ最新モバイル オペレーティング システムに新しい。 この最初のバンドル内の中程度の重大度パッチの大部分は Android のコードの特権エスカレーションに関する問題に対処します。高度なハッキング攻撃のためのより深刻な欠陥と組み合わされない限り、通常はかなり無害。 9 月 5 日まで Android をカバー 2 番目のバンドルは 30 の欠陥のための 26 のパッチで、トリオの最大です。4 つのこれらの重大である-すべてカバー特権の昇格攻撃のカーネルに- とネットワー キングおよび netfilter サブシステムと同様に USB とサウンド処理アンドロイド ゾーンの欠陥に対処。 優先度の高い修正プログラムの大多数は、ドライバーの様々 な特権エスカレーションに関する問題です。前の月とクアルコムのキットは Nvidia と Synaptics apiece 1 つを得るパッチの多くを取得します。 3 番目の更新プログラム バンドルに-重要な 1 つと 1 つの優先度の高い-ちょうど 2 つのパッチが含まれていますが、ネクサス電話範囲。重要なパッチがカーネル メモリ システムで、悪意のあるアプリにメモリを操作し、工場出荷時の設定に戻る携帯電話を消去する必要が永続的な携帯電話にダウンロードできるようになります。 、高く評価した 2 番目の問題はカーネル内のコード実行を許すクアルコムのネットワーク コンポーネントと同様の問題が修正されます。
続きを読む…
Google emits three sets of Android patches to fend off evil texts, files
It’s a smaller-than-usual Android patch bundle from Google – just 47 patches for 57 flaws. These software bugs can be exploited by installed apps or malicious code smuggled in multimedia messages and files to gain total control of vulnerable phones, tablets, internet-connected fridges and other Android gadgets – allowing miscreants to snoop on victims and interfere with their lives. The first bundle of 19 patches addresses application and operating system-level vulnerabilities. The second set of fixes covers driver-level holes.
Read more…