Android 11, 12, 13 com vulnerabilidade crítica de segurança

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

O Android lançou uma nova lista de vulnerabilidades de segurança para Android 11, 12 e 13 em novembro. Além de uma lacuna crítica, existem também outras 14 lacunas altamente perigosas. O boletim de segurança alerta sobre vulnerabilidades adicionais, dependendo se componentes Arm, MediaTek ou Qualcomm estão instalados no dispositivo móvel.

O boletim de segurança do Google de novembro de 2023 é preocupantemente longo. No entanto, as vulnerabilidades de segurança listadas não se aplicam a todos os dispositivos Android, mesmo que usem Android 11, 12 ou 13. Mas mesmo entre as vulnerabilidades geralmente válidas não existe apenas uma lacuna crítica, mas também 14 lacunas altamente perigosas.

Segundo o Google, a vulnerabilidade crítica CVE-2023-40113 é particularmente ameaçadora porque afeta o sistema. Um invasor não deverá precisar de quaisquer direitos de execução adicionais para seu ataque e deverá, portanto, ser capaz de acessar dados que estejam realmente protegidos. As outras 14 lacunas altamente perigosas poderiam permitir uma expansão dos direitos ou a divulgação de informações no quadro.

Vulnerabilidades adicionais devido a componentes Arm, MediaTek ou Qualcomm

O boletim de segurança de novembro de 2023 lista outras vulnerabilidades se componentes Arm, MediaTek ou Qualcomm estiverem instalados em um dispositivo Android. O nível de patch 2023-11-05 se aplica a eles, que geralmente é interceptado por meio dos patches de segurança dos fabricantes de dispositivos. Na Arm esta é uma lacuna altamente perigosa, na MediaTek é seis.

Existem 15 vulnerabilidades na Qualcomm, sendo 4 consideradas críticas na área de componentes de código fechado: CVE-2023-21671, CVE-2023-22388, CVE-2023-28574, CVE-2023-33045. A exploração bem-sucedida de vulnerabilidades críticas pode permitir o escalonamento de privilégios. Dependendo dos privilégios associados ao componente explorado, um invasor poderá instalar programas, visualizar, alterar, excluir dados ou até mesmo criar uma nova conta com todos os direitos.

Mais em Android.com

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais