Google objavio zakrpe za ranjivosti Androida koje se koriste u napadima
Mobilni telefoni, 08.04.2025, 12:30 PM
Google je objavio zakrpe za 62 ranjivosti, od kojih su dve, kako je rekla kompanija, iskorišćene u napadima.
Dve od 62 ranjivosti su veoma ozbiljne. Reč je o CVE-2024-53150, ranjivosti u u USB podkomponenti kernela koja bi mogla da dovede do otkrivanja podataka, i ranjivosti CVE-2024-53197, koja je greška eskalacije privilegija u USB podkomponenti kernela.
„Najteži od ovih problema je kritična bezbednosna ranjivost u komponenti sistema koja bi mogla da dovede do daljinske eskalacije privilegija bez potrebe za dodatnim privilegijama za izvršavanje“, rekao je Google u svom mesečnom bezbednosnom biltenu za april 2025. „Interakcija korisnika nije potrebna za eksploataciju.“
Kompanija je priznala da su obe ranjivosti možda iskorišćene za ograničene i ciljane napade.
CVE-2024-53197 je u Linux kernelu i zakrpljena je prošle godine, zajedno sa CVE-2024-53104 i CVE-2024-50302. Ove tri ranjivosti su, prema izveštaju Amnesty Internationala, zajedno iskorišćene za hakovanje Android telefona srpskog studentskog aktiviste u decembru 2024.
CVE-2024-53104 je Google popravio u februaru 2025., CVE-2024-50302 prošlog meseca. Sa najnovijim ažuriranjem, sve tri ranjivosti su popravljene, čime se zatvara put eksploatacije.
Trenutno nema detalja o tome kako je CVE-2024-53150 iskorišćena u napadima i ko je mogao biti meta tih napada. Korisnicima Android uređaja se savetuje da instaliraju ažuriranja kada ih proizvođači Android telefona (OEM) objave.
Foto: Denny Müller | Unsplash
Izdvojeno
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca
Nova prevara cilja korisnike iPhone uređaja širom sveta - prevaranti koriste lažna upozorenja o sumnjivim aktivnostima na Apple Pay nalogu kako bi ... Dalje
Četiri nova Android malvera kradu podatke iz više od 800 aplikacija
Istraživači iz Zimperium zLabs-a otkrili su četiri nove porodice Android malvera koje se trenutno koriste u četiri različite kampanje usmerene na... Dalje
Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade
Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom Mirax, koji se širi Evropom a koji kombinuje daljinski pri... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





