2024-04-23 English
Нүүр хуудас » Мэдээ » Гадаад мэдээ
Мэдээ » Гадаад мэдээ
Samsung-ийн утсаа update хийгээрэй
Огноо: 2020 оны 06 сарын 19
Samsung маркийн гар утас нь сүүлийн зургаан жилийн хугацаанд халдлагад өртөх боломжит эмзэг байдал бүхий аюулгүй байдлын ноцтой асуудалтай байсан байна. 

Уг эмзэг байдал нь андройд үйлдлийн систем дээр Qmage зургийн форматыг хэрхэн зохицуулдагтай холбоотой бөгөөд энэ оны эхээр Google компанийн судлаач Qmage формат дээр 5218 төрлөөр томоохон хэмжээний туршилт хийж энэхүү алдааг илрүүлсэн байна. 

Андройд үйлдлийн систем нь зургийн форматыг боловсруулахдаа Skia санг ашигладаг ба уг сан нь хэрэглэгчийн баталгаажуулалтыг шаарддаггүй тул хорт код бүхий зураг хэрэглэгчийн төхөөрөмжид нэвтрэх, халдлагад өртөх боломжийг олгож байжээ. 

Samsung компани нь 2014 оноос Qmage форматыг дэмжин, ашиглаж эхэлсэн тул энэ хугацаанд үйлдвэрлэгдсэн бүх Samsung маркийн утас SVE-2020-16747 нэр бүхий тус эмзэг байдалд өртөж байгаа бөгөөд бусад андройд үйлдлийн системтэй ухаалаг гар утаснууд үүнд өртөхгүй байна. 


Өнгөрөгч 5-р сард тус компаниас андройд үйлдлийн системийн аюулгүй байдлын шинэчлэлтийг гаргасан нь дээрх эмзэг байдлыг залруулах тул Samsung маркийн гар утсаа шинэчлэлт хийх шаардлагатайг анхааруулъя. 

 Эх сурвалж: https://kb.cert.org/vuls/id/366027/

 
Мэдээ
 
"Кибер аюулгүй байдал" сэтгүүл
Сэтгүүлийн шинэ дугаарын цахим хувилбарыг уншихыг хүсвэл и-мэйл хаягаа бүртгүүлнэ үү. Таны бүртгүүлсэн и-мэйл хаягаар татах холбоос илгээгдэх болно.
Шинэ Мэдээ
BitRAT хортой программ BitRAT хортой программ
2022-03-25
Emotet хортой кодын тархалт идэвхжив Emotet хортой кодын тархалт идэвхжив
2022-03-17
Цахим шуудангийн халдлага Цахим шуудангийн халдлага
2022-02-23
Windows Update ашиглан хортой код тараажээ Windows Update ашиглан хортой код тараажээ
2022-01-31
Credential stuffing халдлагын өсөлт Credential stuffing халдлагын өсөлт
2022-01-07
Chrome веб хөтчийн ноцтой алдаа Chrome веб хөтчийн ноцтой алдаа
2021-12-20
ALPHV BlackCat ransomware ALPHV BlackCat ransomware
2021-12-17
Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ Интерпол кибер гэмт хэрэгтэй холбоотой 1000 гаруй сэжигтнийг баривчилжээ
2021-12-06
Apple компани Израйлын NSO группийг шүүхэд өгчээ Apple компани Израйлын NSO группийг шүүхэд өгчээ
2021-12-03
Lazarus APT бүлэглэлийн ээлжит халдлага Lazarus APT бүлэглэлийн ээлжит халдлага
2021-11-24
Хуурамч ransomware халдлага Хуурамч ransomware халдлага
2021-11-24
REvil ransomware халдлага REvil ransomware халдлага
2021-11-22
Украины эсрэг Гамаредон APT бүлэглэл Украины эсрэг Гамаредон APT бүлэглэл
2021-11-22
Metaverse Metaverse
2021-11-06
“Squid game” криптовалютын луйвар “Squid game” криптовалютын луйвар
2021-11-04