Nova ranjivost za Andorid, slična StageFright-u

Nova ranjivost za Andorid, slična StageFright-u

Google je objavio ažuriranje koje pored opasne Quadrooter ranjivosti otklonio još jednu veoma ozbiljnu ranjivost koja može dovesti do preuzimanja uređaja.

Ova kritična ranjivost nije bila javno poznata, a omogućava napadačima da preuzmu uređaj slanjem slike koja se može poslati korišćenjem socijalne mreže ili MMS-om.

Korisnik ne mora da klikne na sliku, već se eksploatacija dešava prilikom parsiranja slike od strane uređaja. Zbog niskog nivoa interakcije i broja uređaja koje pogađa ova ranjivost je u rangu sa Stagefright-om.

Ozloglašeni Stagefright omogućava napadaču da preuzme uređaj slanjem slike i pogodila je 950 000 korisnika širom svijeta.

Pošto je Google objavio zakrpu za ovu ranjivost preporučujemo da je primjenite.

 

Izvor:thehackernews.com

Leave a Reply