Андроид централ

Гоогле-ово мартовско безбедносно ажурирање је сада објављено — ево шта треба да знате!

protection click fraud

Гоогле-ов систем месечног ажурирања наставља да нуди важне исправке рањивости за које многи људи нису свесни да су икада постојали на Андроид-у, и мартовска листа укључује 19 издања широм оперативног система. Ове исправке су оцењене као умерено, високо или критично по својој озбиљности, а заједно са ажурирањем објављеним за решавање ових проблема налази се детаљно објашњење шта се поправља. Као што је често случај са овим месечним ажурирањима, доприноси долазе из целог света, као и Гоогле-ови интерни безбедносни тимови како би се осигурало да Андроид увек постаје све бољи.

Ево шта треба да знате о исправкама које су доступне на нивоу безбедности 1. марта 2016, као и о томе када ће ваш телефон или таблет добити ажурирање.

Некус Упдате

Мартовско ажурирање за Андроид решава шест критичних проблема, осам великих проблема и два умерена проблема. То укључује рањивости у вези са повећањем привилегија, рањивостима у удаљеном извршавању кода, рањивостима у вези са даљинским ускраћивањем услуге и рањивостима заобилажења у случају ублажавања у целом оперативном систему. Најзначајнији од ових проблема, према Гоогле-у, биле су рањивости у удаљеном извршавању кода пронађене у Медиасервер-у и либвпк-у. Ови проблеми су могли дозволити трећој страни да користи ММС медије или медије за репродукцију у претраживачу за извршавање кода ваш телефон или таблет помоћу посебно направљене датотеке која се понашала злонамерно уместо да се само репродукује медија. Гоогле је објавио исправке све до Андроида 4.4.4 да би решио ове проблеме.

Као што је често случај са овим ажурирањима, Гоогле тврди да не постоје докази о активним нападима који користе ове рањивости.

Рањивости у вези са повећањем привилегија у МедиаТек драјверима и компонентама перформанси компаније Куалцомм су такође обрађене у овом ажурирању, као и у Медиасервер-у и Кеиринг-у. Ако су биле искоришћене, ове рањивости су могле да омогуће приступ више него што је апликацији дато одобрење за приступ. Исто важи и за рањивости у откривању информација у телефонији, либстагефригхт, ВидеВине и Андроид кернелу, само уместо приступ већем броју системских функција злонамерна апликација је могла да има приступ већем броју ваших информација него што сте дали приступ.

Као што је често случај са овим ажурирањима, Гоогле тврди да не постоје докази о активним нападима који користе ове рањивости. Слике за Некус телефоне и таблете које садрже ово мартовско ажурирање су сада доступне на сајт Гоогле Девелоперс, а ажурирања се очекују у току недеље. Гоогле је обезбедио ова ажурирања свим својим Андроид партнерима пре најмање 30 дана и компанијама које су се обавезале да ће обезбедити безбедносна ажурирања што је пре могуће — као што је БлацкБерри који већ испоручује мартовско ажурирање за Прив — ће детаљно објавити своје планове ажурирања чим буду моћи.

instagram story viewer