Újabb biztonsági rés az Androidon

A hónap elején az Android operációs rendszer egy újabb hibáját fedezte fel egy ismert biztonsági szakértő, Rafay Baloch.

Az „adatvédelmi katasztrófaként” aposztrofált biztonsági rés jelenleg minden olyan Androidos készüléken kihasználható, amely nem a 4.4 Kitkat verziót futtatja, így a probléma az eszközök 75%-át érintheti. A sérülékenység kihasználásával a támadók megkerülhetik az úgynevezett „Same Origin Policy”-t, amely azt hivatott megakadályozni, hogy egy káros kód egyik oldalról a másik oldalra ugráljon. A védelem nélkül a hacker hozzáférhet például a jelszavainkhoz, a megnyitott weboldalakhoz, vagy a munkamenetünkhöz.

A szakértő tájékoztatta a Google-t is a problémáról, akik csak annyit válaszoltak, hogy ők nem tudták kihasználni a rést, ám a probléma kiszivárgása után azt nyilatkozták, hogy kezelik a problémát.

Ezt követően a Google egy javítócsomagot adott ki a probléma orvoslására, mivel számos gyártó a mai napig nem készítette el az operációs rendszer legfrissebb változatának a termékére optimalizált változatát.

A Kormányzati Eseménykezelő Központ munkatársai azt javasolják, hogy frissítsék eszközeiket az operációs rendszer legújabb verziójára (Android 4.4 Kitkat). Ha ez az adott eszközön nem elérhető, akkor frissítsék az adott készüléken használt böngészőket.

Források:

http://news.softpedia.com/news/Android-4-4-KitKat-or-Hell-Privacy-Vulnerability-Affects-All-Devices-Not-Running-the-OS-FORBES-459070.shtml
http://www.securityweek.com/dangerous-same-origin-policy-bypass-flaw-found-android-browser
http://community.norton.com/blogs/norton-protection-blog/android-aosp-browser-bug-could-affect-75-percent-users


Legfrissebb sérülékenységek
CVE-2025-54987 – Trend Micro Apex One (on-premise) management console sérülékenysége
CVE-2025-69260 – Trend Micro Apex Central Message Out-of-bounds Read DoS sérülékenysége
CVE-2025-69259 – Trend Micro Apex Central Message Unchecked NULL Return Value DoS sérülékenysége
CVE-2025-69258 – Trend Micro Apex Central LoadLibraryEX RCE sebezhetősége
CVE-2025-8110 – Gogs Path Traversal sérülékenysége
CVE-2025-48633 – Android Framework Information Disclosure sérülékenysége
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
Tovább a sérülékenységekhez »