شرکت #گوگل یک آسیبپذیری بحرانی را در تراشههای MediaTek rootkit وصله کرده است که میلیونها دستگاه دارای این تراشه را تحت تآثیر قرار میدهد.
MediaTek یک شرکت بزرگ تولید کننده تراشه در تایوان است که تراشههایی را برای ارتباطات بیسیم، تلویزیونهای با وضوح بالا و دستگاههایی مانند تلفنهای هوشمند و تبلتها تولید میکند.
آسیبپذیری MediaTek
این آسیبپذیری با شناسه "CVE-2020-0069" اولین بار توسط اعضای انجمن XDA کشف و شناسایی شد. این باگ از آوریل سال 2019 در اینترنت قرار گرفت و اکنون مهاجمان اکسپلویت آن را آغاز کردهاند.
سال گذشته شرکت MediaTek، وصله امنیتی را جهت رفع این آسیبپذیری منتشر کرد اما مهاجمان با نصب یک برنامه مخرب بر روی دستگاه، همچنان توانستند آن را مورد اکسپلویت قرار دهند. این اکسپلویت، تمام چیپستهای 64 بیتی MediaTek شامل Motorola، OPPO، Sony، Alcatel، Amazon، ASUS، Blackview، Realme، Xiaomi و سایر دستگاهها را تحت تآثیر قرار میدهد.
آسیبپذیری ذکر شده به هر کاربر اجازه میدهد تا دسترسی روت داشته باشد و به راحتی و تنها با کپی کردن این اسکریپت در یک پوشه موقت، ارائه مجوز اجرا و سپس اجرای آن، ماژول امنیتی SELinux لینوکس را در دستگاه خود نصب کند.
آسیبپذیری دیگری که توسط گوگل وصله شده است دارای شناسه اختصاصی " CVE-2020-0032" است که میتواند با استفاده از یک فایل ساختگی مخرب برای اجرای کد دلخواه در چارچوب یک فرآیند خاص، مورد اکسپلویت قرار گیرد.
- 12