تلفن اندرویدی شما ممکن است در معرض خطر باشد حتی اگر گوشی شما آخرین نسخه اندروید را داشته باشد


تیم واکنش اضطراری رایانه ای هند (CERT-In) یک یادداشت آسیب پذیری به نام CIVN-2023-0194 منتشر کرد که در آن چندین آسیب پذیری در سیستم عامل اندروید (OS) برجسته شده بود. به گفته این نهاد دولتی، این آسیبپذیریها خطر قابلتوجهی دارند زیرا میتوانند توسط مهاجمان برای به دست آوردن امتیازات بالا، دسترسی به اطلاعات حساس و ایجاد شرایط انکار سرویس (DoS) در سیستمهای هدف مورد سوء استفاده قرار گیرند. هدف این مقاله ارائه نمای کلی از آسیبپذیریهای گزارششده، نسخههای اندرویدی آسیبدیده و مراحل محافظت از دستگاههای شما است.
آنچه دولت گفته است
CERT-In، آژانس دولتی مسئول پاسخگویی به حوادث امنیت سایبری، این آسیبپذیریهای اندروید را با درجه شدت بالا دستهبندی کرده است. این آسیبپذیریها ناشی از نقص در مؤلفههای مختلف سیستمعامل اندروید، از جمله چارچوب، سیستم، بهروزرسانیهای سیستم Google Play، هسته، اجزای Arm، و مؤلفههای Imagination Technologies، MediaTek و Qualcomm است.
نسخه های تحت تأثیر
آسیبپذیریها بر چندین نسخه اندروید تأثیر میگذارند، بهعنوان:
– اندروید 11
– اندروید 12
– اندروید 12L
– اندروید 13
اقداماتی که می توانید برای محافظت از دستگاه خود انجام دهید
برای محافظت از دستگاه Android خود در برابر سوء استفاده های احتمالی، بسیار مهم است که اقدامات توصیه شده را دنبال کنید:
اعمال بهروزرسانیها: بهروزرسانیهای ارائهشده توسط سازنده تجهیزات اصلی دستگاه خود (OEM) را با دقت زیر نظر داشته باشید و فوراً آنها را نصب کنید. این بهروزرسانیها معمولاً آسیبپذیریهای امنیتی را برطرف میکنند و وصلههای ضروری را برای تقویت سیستم دفاعی دستگاه شما ارائه میکنند. برای اطلاعات بیشتر، به صفحه بولتن امنیتی اندروید مراجعه کنید.
لیستی از آسیب پذیری های یافت شده
CVE-2023-20918
CVE-2023-20942
CVE-2023-21145
CVE-2023-21245
CVE-2023-21251
CVE-2023-21254
CVE-2023-21257
CVE-2023-21262
CVE-2023-21238
CVE-2023-21239
CVE-2023-21249
CVE-2023-21087
CVE-2023-21250
CVE-2023-2136
CVE-2023-21241
CVE-2023-21246
CVE-2023-21247
CVE-2023-21248
CVE-2023-21256
CVE-2023-21261
CVE-2023-20910
CVE-2023-21240
CVE-2023-21243
CVE-2022-42703
CVE-2023-21255
CVE-2023-25012
CVE-2021-29256
CVE-2022-28350
CVE-2023-28147
CVE-2023-26083
CVE-2021-0948
CVE-2023-20754
CVE-2023-20755
CVE-2023-21672
CVE-2023-22386
CVE-2023-22387
CVE-2023-24851
CVE-2023-24854
CVE-2023-28541
CVE-2023-28542
CVE-2023-21629
CVE-2023-21631
CVE-2023-22667
CVE-2023-20910
CVE-2023-21240
CVE-2023-21243
فیس بوکتوییترلینکدین
پایان مقاله