آنتی ویروس پادویش

گوگل بروزرسانی اندروید را برای رفع دو آسیب‌پذیری مورد بهره‌برداری فعال منتشر کرد

به‌روزرسانی اندروید را برای رفع دو آسیب‌پذیری

به گزارش زوم تک از The Hacker News، گوگل وصله‌هایی را برای 62 آسیب‌پذیری منتشر کرده است که به گفته این شرکت، دو مورد از آنها در دنیای واقعی مورد بهره‌برداری قرار گرفته‌اند.

کانال بله زوم تکگیفت کارت

بروزرسانی اندروید را برای رفع دو آسیب‌پذیری

دو آسیب‌پذیری با شدت بالا در زیر فهرست شده‌اند –

  • CVE-2024-53150 (امتیاز CVSS: 7.8) – یک نقص خارج از محدوده در زیرمجموعه USB هسته که می‌تواند منجر به افشای اطلاعات شود
  • CVE-2024-53197 (امتیاز CVSS: 7.8) – یک نقص افزایش امتیاز در زیرمجموعه USB هسته

گوگل در بولتن امنیتی ماهانه خود برای آوریل 2025 گفت: “شدیدترین این مسائل، یک آسیب‌پذیری امنیتی بحرانی در مؤلفه سیستم است که می‌تواند منجر به افزایش امتیاز از راه دور بدون نیاز به امتیازات اجرای اضافی شود. برای بهره‌برداری، نیازی به تعامل کاربر نیست.”

غول فناوری همچنین اذعان کرد که هر دو نقص ممکن است تحت “بهره‌برداری محدود و هدفمند” قرار گرفته باشند.

شایان ذکر است که CVE-2024-53197 در هسته لینوکس ریشه دارد و سال گذشته در کنار CVE-2024-53104 و CVE-2024-50302 وصله شده بود. به گفته عفو بین‌الملل، گفته می‌شود که هر سه آسیب‌پذیری برای نفوذ به گوشی اندرویدی یک فعال جوان صربستانی در دسامبر 2024 به هم زنجیر شده‌اند.

در حالی که CVE-2024-53104 توسط گوگل در فوریه 2025 برطرف شد، CVE-2024-50302 در ماه گذشته اصلاح شد. با آخرین به‌روزرسانی، هر سه آسیب‌پذیری برطرف شده‌اند و مسیر بهره‌برداری به طور موثر مسدود شده است.

بیشتر بخوانید  تغییرات سیستمی جدید اندروید در دسامبر ۲۰۲۵؛ هوش مصنوعی به گوگل پلی می‌آید

در حال حاضر هیچ جزئیاتی در مورد چگونگی بهره‌برداری از CVE-2024-53150 در حملات دنیای واقعی، توسط چه کسی و چه کسانی ممکن است در آن حملات هدف قرار گرفته باشند، وجود ندارد. به کاربران دستگاه‌های اندرویدی توصیه می‌شود که به‌روزرسانی‌ها را به محض انتشار آنها توسط تولیدکنندگان تجهیزات اصلی (OEM) اندروید اعمال کنند.

1/5 - (1 امتیاز)

نظرات در مورد : گوگل بروزرسانی اندروید را برای رفع دو آسیب‌پذیری مورد بهره‌برداری فعال منتشر کرد

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *