شبکه اجتماعی آزمایشگاه امنیت وایت لب شبکه اجتماعی آزمایشگاه امنیت وایت لب
09:30:00
خبر شماره 385
◽️ گوگل در بهروزرسانی اخیر خود آسیب‌پذیری حیاتی را وصله کرده که می‌تواند به مهاجمان امکان اجرای کد از راه دور داده و دسترسی کامل به دستگاه فراهم کند. از میان 39 آسیب‌پذیری برطرف شده، آسیب‌پذیری با شناسه CVE-2020-0103 با درجه اهمیت "بحرانی" روی اجزای "سیستم" در سیستم عامل اندروید بوده که شامل نسخه‌های اندروید 9 و 10 می‌شود. بهره برداری از این آسیب‌پذیری می‌تواند در قالب ایمیل، مرور صفحات وب و پیام‌های چند رسانه‌ای MMS انجام گیرد و بر اساس سطح دسترسی اپلیکیشن هدف، مهاجم می‌تواند برنامه‌ای نصب کرده، داده‌ای را ایجاد، حذف و تغییر دهد یا حساب‌های جدید با سطح دسترسی بالا ایجاد کند. ❇️همواره دستگاه اندرویدی خود را به‌روزرسانی کنید.