Google risolve due vulnerabilità critiche nell’aggiornamento Nexus

Google ha rilasciato un aggiornamento di sicurezza per le patch di sicurezza di novembre, con un aggiornamento Google corregge sette nuove vulnerabilità e tra sette, due di esse sono la vulnerabilità molto critica.

[dropcap]G[/dropcap]oogle ha rilasciato questo aggiornamento appositamente per i dispositivi Nexus lunedì, questi aggiornamenti sono il ciclo di patch della quota mensile che è solo per i dispositivi Nexus di Google con Android 5.1 (Lollipop) e 6.0 (Marshmallow), dopo 48 ore il codice open source sarà disponibile di questo aggiornamento in modo che anche altri marchi di smartphone possano fornire lo stesso aggiornamento ai propri dispositivi, Google aggiungerà il codice sorgente dell’aggiornamento della vulnerabilità fissa ad Android Open Source Project (AOSP) nelle prossime 48 ore.

Secondo il rilascio dell’aggiornamento di Google, due delle vulnerabilità sono state dette che la vulnerabilità più pericolosa, ovvero i difetti di sicurezza significativi corretti nel rilascio dell’aggiornamento e anche tracciati come CVE-2015-6608 e CVE-2015-6609, i difetti infetti sono collegati ai file multimediali e questi difetti si trovano nel server multimediale e possono ricostruire il componente Android, in termini semplici che entrambi i difetti possono controllare i file multimediali e con ciò l’intero sistema.

Google risolve due vulnerabilità critiche nell’aggiornamento Nexus

Questi tipi di vulnerabilità sono alcuni casi gravi in ​​quanto, se i difetti non vengono risolti, potrebbero essere gli hacker a violare il dispositivo possono essere trovati in diversi modi come l’invio di messaggi MMS e ingannare gli utenti per riprodurre contenuti multimediali nel browser. Questi tipi di falle di sicurezza sono molto pericolosi per gli utenti.

Il componente multimediale di riproduzione Android è stato compromesso ma con la sicurezza patchata da Google, è riuscito a correggere il problema con l’aggiornamento della patch della soluzione, in precedenza un altro bug di sicurezza è diventato popolare con il nome di Stagefright che è una vulnerabilità nella libreria, che segna molto seriamente altri produttori di smartphone , subito dopo la rivelazione del bug, il produttore e il fornitore di servizi di supporto rilasciano aggiornamenti di sicurezza su tutti i dispositivi Android da allora ogni mese sono stati rilasciati aggiornamenti di sicurezza per Android.

Tra i sette difetti di sicurezza, due sono stati discussi sopra, ma altri cinque difetti sono un mediaserver, libstagefright e lib media, tutto questo rientra nell’unità di elaborazione multimediale e i prossimi due difetti sono nel componente Bluetooth e Telefonia che sono poco seri ma ora sono stati corretti da questo aggiornamento.

Leggi anche:

  • I dipendenti IT sono più pericolosi per l’azienda in cui lavorano,

  • Utenti Windows che hanno problemi ad aggiornare QuickTime di Apple,

  • TalkTalk Hack: la polizia britannica ha arrestato una terza persona

Google spiega qual è la condizione attuale per tutti i dispositivi Android per quanto riguarda sempre la vulnerabilità che si fa avanti, Google della sua valutazione di gravità non considera le attenuazioni che possono rendere più fastidioso l’uso improprio di tali difetti. Includono le applicazioni di verifica e le amministrazioni di SafetyNet che controllano le applicazioni potenzialmente distruttive, la preparazione di supporti programmati paralizzanti in applicazioni come Google Hangouts e Messenger e le procedure ostili all’uso improprio presenti negli adattamenti più recenti di Android.

Articoli correlati

Ultimi articoli