Breaking News

Google ออกแพตช์สำหรับ Android อุตช่องโหว่กว่า 50 รายการ

Google ได้ออกแพตช์ของ Android ที่แก้ไขช่องโหว่ด้านความมั่นคงปลอดภัยประจำเดือนกันยายน 2018 กว่า 50 รายการในตัวระบบปฏิบัติการ ซึ่งช่องโหว่ระดับร้ายแรงสามารถนำไปสู่การการยกระดับสิทธิ์และ Remote Code Execution ดังนั้นแนะนำผู้ใช้ควรอัปเดต

Credit: ShutterStock.com

5 ช่องโหว่ในแพตช์ชุด 2018-09-01 ที่ถูกจัดอยู่ว่าร้ายแรงประกอบด้วยช่องโหว่ที่นำไปสู่การยกระดับสิทธิ์และ Remote Code Execution โดย Google กล่าวในคำแนะนำว่า “ช่องโหว่ในระดับร้ายแรงหลายรายการเกิดกับ Media Framework ที่ทำให้แฮ็กเกอร์สามารถประดิษฐ์ไฟล์เพื่อลอบรันโค้ดได้ในบริบทของโปรเซสที่มีสิทธิ์ระดับสูง” นอกจากนี้ยังมีการแก้ไขช่องโหว่ความร้ายแรงระดับสูงและกลางอื่นๆ ด้วย โดย Android รุ่นที่ได้รับผลกระทบจากช่องโหว่ดังกล่าวคือเวอร์ชัน 7.0, 7.1.1, 7.1.2, 8.0, 8.1 และ 9.0 (มีบางรายการกระทบเฉพาะรุ่น 8.0 ขึ้นไป)

แพตช์ชุด 2018-09-05 ได้แก้ไขช่องโหว่ร้ายแรง 6 รายการและรุนแรงสูง 27 รายการ รวมถึง 2 รายการเป็นช่องโหว่ระดับกลาง โดย Bug จะเกิดใน Framework, ส่วนประกอบของ Kernel และ Qualcomm เป็นต้น

ที่มา : https://www.securityweek.com/android-september-2018-patches-fix-critical-flaws




About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ร้านค้าปลีกในสหรัฐกว่า 90% สอบตกมาตรฐาน PCI DSS

SecurityScorecard ได้จัดทำการวิเคราะห์ร้านกว่า 1,444 แห่งที่อยู่ในอุตสาหกรรมค้าปลีกระหว่างเดือนตุลาคม 2017 ถึง มีนาคม 2018 พบว่าร้านค้าส่วนใหญ่ไม่ได้มาตรฐาน PCI DSS

ใครคือผู้รับผิดชอบที่แอปพลิเคชัน Third-party สามารถเข้าถึงข้อมูล Gmail ได้

Google ได้แถลงการณ์ยอมรับอย่างเป็นทางการต่อฝ่ายนิติบัญญัติของสหรัฐฯ ว่าตนได้อนุญาตให้แอปพลิเคชัน Third-party เข้าถึงและแชร์ข้อมูลของ Gmail ได้ แต่วันนี้เรามีอีกมุมมองจาก Howtogeek ที่จะมาเจาะลึกถึงเหตุผลว่าแท้จริงแล้วใครคือผู้ที่ต้องรับผิดชอบกันแน่