Nova ranjivost za Andorid, slična StageFright-u
Google je objavio ažuriranje koje pored opasne Quadrooter ranjivosti otklonio još jednu veoma ozbiljnu ranjivost koja može dovesti do preuzimanja uređaja.
Ova kritična ranjivost nije bila javno poznata, a omogućava napadačima da preuzmu uređaj slanjem slike koja se može poslati korišćenjem socijalne mreže ili MMS-om.
Korisnik ne mora da klikne na sliku, već se eksploatacija dešava prilikom parsiranja slike od strane uređaja. Zbog niskog nivoa interakcije i broja uređaja koje pogađa ova ranjivost je u rangu sa Stagefright-om.
Ozloglašeni Stagefright omogućava napadaču da preuzme uređaj slanjem slike i pogodila je 950 000 korisnika širom svijeta.
Pošto je Google objavio zakrpu za ovu ranjivost preporučujemo da je primjenite.
Izvor:thehackernews.com