Újabb biztonsági rés az Androidon

A hónap elején az Android operációs rendszer egy újabb hibáját fedezte fel egy ismert biztonsági szakértő, Rafay Baloch.

Az „adatvédelmi katasztrófaként” aposztrofált biztonsági rés jelenleg minden olyan Androidos készüléken kihasználható, amely nem a 4.4 Kitkat verziót futtatja, így a probléma az eszközök 75%-át érintheti. A sérülékenység kihasználásával a támadók megkerülhetik az úgynevezett „Same Origin Policy”-t, amely azt hivatott megakadályozni, hogy egy káros kód egyik oldalról a másik oldalra ugráljon. A védelem nélkül a hacker hozzáférhet például a jelszavainkhoz, a megnyitott weboldalakhoz, vagy a munkamenetünkhöz.

A szakértő tájékoztatta a Google-t is a problémáról, akik csak annyit válaszoltak, hogy ők nem tudták kihasználni a rést, ám a probléma kiszivárgása után azt nyilatkozták, hogy kezelik a problémát.

Ezt követően a Google egy javítócsomagot adott ki a probléma orvoslására, mivel számos gyártó a mai napig nem készítette el az operációs rendszer legfrissebb változatának a termékére optimalizált változatát.

A Kormányzati Eseménykezelő Központ munkatársai azt javasolják, hogy frissítsék eszközeiket az operációs rendszer legújabb verziójára (Android 4.4 Kitkat). Ha ez az adott eszközön nem elérhető, akkor frissítsék az adott készüléken használt böngészőket.

Források:

http://news.softpedia.com/news/Android-4-4-KitKat-or-Hell-Privacy-Vulnerability-Affects-All-Devices-Not-Running-the-OS-FORBES-459070.shtml
http://www.securityweek.com/dangerous-same-origin-policy-bypass-flaw-found-android-browser
http://community.norton.com/blogs/norton-protection-blog/android-aosp-browser-bug-could-affect-75-percent-users


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chrome sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
Tovább a sérülékenységekhez »