Android 11, 12, 13 गंभीर सुरक्षा भेद्यता के साथ

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

एंड्रॉइड ने नवंबर में एंड्रॉइड 11, 12 और 13 के लिए सुरक्षा कमजोरियों की एक नई सूची जारी की। एक महत्वपूर्ण अंतराल के अलावा, अन्य 14 अत्यधिक खतरनाक अंतराल भी हैं। सुरक्षा बुलेटिन अतिरिक्त कमजोरियों की चेतावनी देता है, जो इस बात पर निर्भर करता है कि मोबाइल डिवाइस में आर्म, मीडियाटेक या क्वालकॉम घटक स्थापित हैं या नहीं।

नवंबर 2023 के लिए Google का सुरक्षा बुलेटिन चिंताजनक रूप से लंबा है। हालाँकि, वहां सूचीबद्ध सुरक्षा कमजोरियाँ हर एंड्रॉइड डिवाइस पर लागू नहीं होती हैं, भले ही वह एंड्रॉइड 11, 12 या 13 का उपयोग करता हो। लेकिन आम तौर पर मान्य कमजोरियों के बीच भी न केवल एक महत्वपूर्ण अंतर है बल्कि 14 अत्यधिक खतरनाक अंतराल भी हैं।

Google के अनुसार, गंभीर भेद्यता CVE-2023-40113 विशेष रूप से खतरनाक है क्योंकि यह सिस्टम को प्रभावित करती है। किसी हमलावर को अपने हमले के लिए किसी अतिरिक्त निष्पादन अधिकार की आवश्यकता नहीं होनी चाहिए और इसलिए उसे वास्तव में सुरक्षित डेटा तक पहुंचने में सक्षम होना चाहिए। अन्य 14 अत्यधिक खतरनाक अंतराल अधिकारों के विस्तार या ढांचे में जानकारी के प्रकटीकरण की अनुमति दे सकते हैं।

आर्म, मीडियाटेक या क्वालकॉम घटकों के कारण अतिरिक्त कमजोरियाँ

नवंबर 2023 के सुरक्षा बुलेटिन में एंड्रॉइड डिवाइस में आर्म, मीडियाटेक या क्वालकॉम घटक स्थापित होने पर और भी कमजोरियां सूचीबद्ध की गई हैं। पैच लेवल 2023-11-05 उन पर लागू होता है, जिसे आमतौर पर डिवाइस निर्माताओं के सुरक्षा पैच के माध्यम से इंटरसेप्ट किया जाता है। आर्म में यह अत्यधिक खतरनाक अंतर है, मीडियाटेक में यह छह है।

क्वालकॉम में 15 कमजोरियाँ हैं, जिनमें से 4 को बंद स्रोत घटकों के क्षेत्र में महत्वपूर्ण माना जाता है: CVE-2023-21671, CVE-2023-22388, CVE-2023-28574, CVE-2023-33045। महत्वपूर्ण कमजोरियों का सफल दोहन विशेषाधिकार वृद्धि को सक्षम कर सकता है। शोषित घटक से जुड़े विशेषाधिकारों के आधार पर, एक हमलावर प्रोग्राम इंस्टॉल कर सकता है, देख सकता है, बदल सकता है, डेटा हटा सकता है, या यहां तक ​​कि पूर्ण अधिकारों के साथ एक नया खाता भी बना सकता है।

Android.com पर अधिक

 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें