Vietnam.vn - Nền tảng quảng bá Việt Nam

Sicherheitslücken in Samsung-Smartphones werden aktiv ausgenutzt

Báo Thanh niênBáo Thanh niên22/05/2023

[Anzeige_1]

Laut The Hacker News ist der Sicherheitslücke der Tracking-Code CVE-2023-21492 mit einem CVSS-Score von 4,4 zugewiesen, der einige Samsung-Geräte mit Android 11, 12 und 13 betrifft. Das koreanische Elektronikunternehmen beschrieb sie als eine Sicherheitslücke bei der Offenlegung von Informationen, die ausgenutzt werden kann, um die Speicherschutzmaßnahmen des Betriebssystems (ASLR) zu umgehen.

ASLR ist eine Sicherheitstechnik, die Heap-Überläufe und Codeausführungsfehler verhindern soll, indem sie den Speicherort ausführbarer Dateien im Gerätespeicher verbirgt. Samsung gab an, die Sicherheitslücke sei dem Unternehmen am 17. Januar 2023 privat bekannt gegeben worden.

Details zur Ausnutzung der Sicherheitslücke sind noch nicht bekannt, doch wurden Sicherheitslücken in Samsung-Telefonen von kommerziellen Spyware-Anbietern zum Einsatz von Schadsoftware genutzt.

Lỗ hổng bảo mật trong smartphone Samsung đang bị khai thác tích cực - Ảnh 1.

Sicherheitslücken auf Samsung-Telefonen wurden von CISA in die Kategorie KEV aufgenommen

Im August 2020 demonstrierte das Project Zero-Team von Google einen Zero-Click-Remote-MMS-Angriff, der zwei Pufferüberschreibungsschwachstellen in der Quram qmg-Bibliothek (verfolgter Code SVE-2020-16747 und SVE-2020-17675) ausnutzte, um die ASLR-Technik zu überwinden und Code auszuführen.

Als Reaktion auf den Missbrauch hat CISA die Schwachstelle zusammen mit zwei Cisco IOS-Schwachstellen (Tracking-Nummern CVE-2004-1464 und CVE-2016-6415) in seinen KEV-Katalog (Known Exploited Vulnerabilities) aufgenommen. CISA forderte die Behörden auf, die Patches bis zum 9. Juni 2023 einzuspielen.

Letzte Woche hat CISA außerdem sieben Sicherheitslücken zu KEV hinzugefügt. Die älteste davon ist ein 13 Jahre alter Fehler, der Linux betrifft (CVE-2010-3904), und der es Angreifern ermöglicht, ihre Berechtigungen auf die höchste Ebene zu erhöhen.


[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Vietnamesische Mannschaft steigt nach Sieg über Nepal in die FIFA-Rangliste auf, Indonesien in Gefahr
71 Jahre nach der Befreiung bewahrt Hanoi seine traditionelle Schönheit im modernen Fluss
71. Jahrestag des Tages der Befreiung der Hauptstadt – ein Anstoß für Hanoi, entschlossen in die neue Ära zu gehen
Überflutete Gebiete in Lang Son, vom Hubschrauber aus gesehen

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Aktuelle Veranstaltungen

Politisches System

Lokal

Produkt