Android 11、12、13には重大なセキュリティ脆弱性があります

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

Android は 11 月に Android 12、13、14 のセキュリティ脆弱性の新しいリストをリリースしました。 XNUMX つの重大なギャップに加えて、さらに XNUMX の非常に危険なギャップもあります。 このセキュリティ情報は、モバイル デバイスに Arm、MediaTek、または Qualcomm コンポーネントがインストールされているかどうかに応じて、追加の脆弱性について警告しています。

Google の 2023 年 11 月のセキュリティ情報は心配するほど長いです。 ただし、そこにリストされているセキュリティの脆弱性は、Android 12、13、または 14 を使用している場合でも、すべての Android デバイスに当てはまるわけではありません。 しかし、一般的に有効な脆弱性の中にも、重大なギャップが XNUMX つだけではなく、非常に危険なギャップが XNUMX も存在します。

Google によると、重大な脆弱性 CVE-2023-40113 はシステムに影響を与えるため、特に脅威的です。 攻撃者は攻撃のために追加の実行権限を必要としないため、実際に保護されているデータにアクセスできる必要があります。 他の 14 の非常に危険なギャップについては、枠組みにおける権利の拡大や情報開示が可能になる可能性があります。

Arm、MediaTek、または Qualcomm コンポーネントに起因する追加の脆弱性

2023 年 2023 月のセキュリティ情報には、Arm、MediaTek、または Qualcomm コンポーネントが Android デバイスにインストールされている場合のさらなる脆弱性がリストされています。 パッチ レベル 11-05-XNUMX が適用されますが、これは通常、デバイス メーカーのセキュリティ パッチによって傍受されます。 Arm ではこれは非常に危険な差ですが、MediaTek では XNUMX です。

クアルコムには 15 件の脆弱性があり、そのうち 4 件はクローズド ソース コンポーネントの分野で重大とみなされています: CVE-2023-21671、CVE-2023-22388、CVE-2023-28574、CVE-2023-33045。 重大な脆弱性の悪用に成功すると、権限昇格が可能になる可能性があります。 悪用されたコンポーネントに関連付けられた権限に応じて、攻撃者はプログラムのインストール、データの表示、変更、削除、さらには完全な権限を持つ新しいアカウントの作成を行う可能性があります。

詳しくは Android.com をご覧ください

 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む