به گزارش زوم تک از The Hacker News، گوگل وصلههایی را برای 62 آسیبپذیری منتشر کرده است که به گفته این شرکت، دو مورد از آنها در دنیای واقعی مورد بهرهبرداری قرار گرفتهاند.
بروزرسانی اندروید را برای رفع دو آسیبپذیری
دو آسیبپذیری با شدت بالا در زیر فهرست شدهاند –
- CVE-2024-53150 (امتیاز CVSS: 7.8) – یک نقص خارج از محدوده در زیرمجموعه USB هسته که میتواند منجر به افشای اطلاعات شود
- CVE-2024-53197 (امتیاز CVSS: 7.8) – یک نقص افزایش امتیاز در زیرمجموعه USB هسته
گوگل در بولتن امنیتی ماهانه خود برای آوریل 2025 گفت: “شدیدترین این مسائل، یک آسیبپذیری امنیتی بحرانی در مؤلفه سیستم است که میتواند منجر به افزایش امتیاز از راه دور بدون نیاز به امتیازات اجرای اضافی شود. برای بهرهبرداری، نیازی به تعامل کاربر نیست.”
غول فناوری همچنین اذعان کرد که هر دو نقص ممکن است تحت “بهرهبرداری محدود و هدفمند” قرار گرفته باشند.
شایان ذکر است که CVE-2024-53197 در هسته لینوکس ریشه دارد و سال گذشته در کنار CVE-2024-53104 و CVE-2024-50302 وصله شده بود. به گفته عفو بینالملل، گفته میشود که هر سه آسیبپذیری برای نفوذ به گوشی اندرویدی یک فعال جوان صربستانی در دسامبر 2024 به هم زنجیر شدهاند.
در حالی که CVE-2024-53104 توسط گوگل در فوریه 2025 برطرف شد، CVE-2024-50302 در ماه گذشته اصلاح شد. با آخرین بهروزرسانی، هر سه آسیبپذیری برطرف شدهاند و مسیر بهرهبرداری به طور موثر مسدود شده است.
در حال حاضر هیچ جزئیاتی در مورد چگونگی بهرهبرداری از CVE-2024-53150 در حملات دنیای واقعی، توسط چه کسی و چه کسانی ممکن است در آن حملات هدف قرار گرفته باشند، وجود ندارد. به کاربران دستگاههای اندرویدی توصیه میشود که بهروزرسانیها را به محض انتشار آنها توسط تولیدکنندگان تجهیزات اصلی (OEM) اندروید اعمال کنند.




نظرات در مورد : گوگل بروزرسانی اندروید را برای رفع دو آسیبپذیری مورد بهرهبرداری فعال منتشر کرد