فا

‫ انتشار اولين به‌روزرسانی امنيتی اندوريد گوگل در سال 2020

گوگل اولین بولتین امنیتی #‫اندروید خود در سال ۲۰۲۰ را در روز دوشنبه، ششم ماه ژانویه، منتشر ساخت.
بولتین امنیتی اندروید ماه ژانویه سال 2020 گوگل به دو بخش تقسیم می‌شود. بخش اول شامل وصله برای هفت #‫آسیب‌پذیری موجود در Framework، چارچوب چندرسانه‌ای و سیستم و بخش دوم شامل رفع نقص‌ برای 33 آسیب‌پذیری در Kernel، Qualcomm و اجزای متن‌بسته‌ی Qualcomm است.
شش آسیب‌پذیری از هفت آسیب‌پذیری رفع‌شده در سطح وصله‌ی امنیتی 2020-01-01، دارای درجه حساسیت «بالا» و یک مورد، «بحرانی» رتبه‌بندی شده است. شدیدترین آسیب‌پذیری رفع‌شده در این سطح، یک آسیب‌پذیری امنیتی بحرانی است که به یک مهاجم راه‌دور اجازه می‌دهد بااستفاده از یک فایل ساختگی خاص، کد دلخواه را در متن یک فرایند ممتاز اجرا کند. این آسیب‌‌پذیری که با شناسه‌ی CVE-2020-0002 ردیابی می‌شود، تنها در نسخه‌های 8.0، 8.1 و 9 بحرانی درنظر گرفته شده است و برای نسخه‌ی Android 10، یک نقص با درجه حساسیت «متوسط» درنظر گرفته می‌شود.
از سه نقص برطرف‌‌شده در Framework، دو مورد از آن‌ها آسیب‌پذیری‌های افزایش امتیاز هستند (یک مورد نسخه‌های 8.0، 8.1، 9 و 10 از اندروید و دیگری تنها Android 8.0 را تحت‌تأثیر قرار می‌دهد) و آسیب‌پذیری دیگر، یک نقص انکار سرویس است که نسخه‌های 8.0، 8.1، 9 و 10 از اندروید را تحت‌تأثیر قرار می‌دهد.
هر سه نقص برطرف‌شده در سیستم، آ‌سیب‌پذیری‌های افشای اطلاعات هستند که نسخه‌های 8.0، 8.1، 9 و 10 از اندروید را تحت‌تأثیر قرار می‌دهند.
دومین بخش از به‌روزرسانی امنیتی اندروید ماه ژانویه سال 2020 گوگل که سطح وصله‌ی امنیتی 2020-01-05 نامیده می‌شود، شامل چهار رفع نقص در اجزای Kernel، 11 رفع نقص در اجزای Qualcomm و 18 رفع نقص در اجزای متن‌بسته‌ی Qualcomm است. مهم‌ترین آسیب‌پذیری در میان آسیب‌پذیری‌های رفع‌شده در این سطح وصله‌ی امنیتی، یک نقص بحرانی در درایور Realtek rtlwifi است که می‌تواند منجر به اجرای کد راه‌دور شود.
گوگل همچنین یک بولتین امنیتی جدا منتشر ساخت که در آن آسیب‌پذیری‌های رفع‌شده در دستگاه‌های Pixel را شرح می‌دهد. در مجموع 37 رفع نقص در این بولتین گنجانده شده است که 33 مورد آن‌ها از وصله‌های سطح وصله‌ی امنیتی 2020-01-05 و مابقی نقص‌هایی با درجه حساسیت بحرانی در دوربین هستند.
https://www.securityweek.com/androids-january-2020-update-patches-40-vulnerabilities
https://source.android.com/security/bulletin/2020-01-01


نظرات

بدون نظر
شما برای نظر دادن باید وارد شوید

مشخصات خبر

تاریخ ایجاد: 23 دی 1398

امتیاز

امتیاز شما
تعداد امتیازها: 0