Újabb biztonsági rés az Androidon

A hónap elején az Android operációs rendszer egy újabb hibáját fedezte fel egy ismert biztonsági szakértő, Rafay Baloch.

Az „adatvédelmi katasztrófaként” aposztrofált biztonsági rés jelenleg minden olyan Androidos készüléken kihasználható, amely nem a 4.4 Kitkat verziót futtatja, így a probléma az eszközök 75%-át érintheti. A sérülékenység kihasználásával a támadók megkerülhetik az úgynevezett „Same Origin Policy”-t, amely azt hivatott megakadályozni, hogy egy káros kód egyik oldalról a másik oldalra ugráljon. A védelem nélkül a hacker hozzáférhet például a jelszavainkhoz, a megnyitott weboldalakhoz, vagy a munkamenetünkhöz.

A szakértő tájékoztatta a Google-t is a problémáról, akik csak annyit válaszoltak, hogy ők nem tudták kihasználni a rést, ám a probléma kiszivárgása után azt nyilatkozták, hogy kezelik a problémát.

Ezt követően a Google egy javítócsomagot adott ki a probléma orvoslására, mivel számos gyártó a mai napig nem készítette el az operációs rendszer legfrissebb változatának a termékére optimalizált változatát.

A Kormányzati Eseménykezelő Központ munkatársai azt javasolják, hogy frissítsék eszközeiket az operációs rendszer legújabb verziójára (Android 4.4 Kitkat). Ha ez az adott eszközön nem elérhető, akkor frissítsék az adott készüléken használt böngészőket.

Források:

http://news.softpedia.com/news/Android-4-4-KitKat-or-Hell-Privacy-Vulnerability-Affects-All-Devices-Not-Running-the-OS-FORBES-459070.shtml
http://www.securityweek.com/dangerous-same-origin-policy-bypass-flaw-found-android-browser
http://community.norton.com/blogs/norton-protection-blog/android-aosp-browser-bug-could-affect-75-percent-users


Legfrissebb sérülékenységek
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
Tovább a sérülékenységekhez »