Újabb biztonsági rés az Androidon

A hónap elején az Android operációs rendszer egy újabb hibáját fedezte fel egy ismert biztonsági szakértő, Rafay Baloch.

Az „adatvédelmi katasztrófaként” aposztrofált biztonsági rés jelenleg minden olyan Androidos készüléken kihasználható, amely nem a 4.4 Kitkat verziót futtatja, így a probléma az eszközök 75%-át érintheti. A sérülékenység kihasználásával a támadók megkerülhetik az úgynevezett „Same Origin Policy”-t, amely azt hivatott megakadályozni, hogy egy káros kód egyik oldalról a másik oldalra ugráljon. A védelem nélkül a hacker hozzáférhet például a jelszavainkhoz, a megnyitott weboldalakhoz, vagy a munkamenetünkhöz.

A szakértő tájékoztatta a Google-t is a problémáról, akik csak annyit válaszoltak, hogy ők nem tudták kihasználni a rést, ám a probléma kiszivárgása után azt nyilatkozták, hogy kezelik a problémát.

Ezt követően a Google egy javítócsomagot adott ki a probléma orvoslására, mivel számos gyártó a mai napig nem készítette el az operációs rendszer legfrissebb változatának a termékére optimalizált változatát.

A Kormányzati Eseménykezelő Központ munkatársai azt javasolják, hogy frissítsék eszközeiket az operációs rendszer legújabb verziójára (Android 4.4 Kitkat). Ha ez az adott eszközön nem elérhető, akkor frissítsék az adott készüléken használt böngészőket.

Források:

http://news.softpedia.com/news/Android-4-4-KitKat-or-Hell-Privacy-Vulnerability-Affects-All-Devices-Not-Running-the-OS-FORBES-459070.shtml
http://www.securityweek.com/dangerous-same-origin-policy-bypass-flaw-found-android-browser
http://community.norton.com/blogs/norton-protection-blog/android-aosp-browser-bug-could-affect-75-percent-users


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
Tovább a sérülékenységekhez »