ผู้เชี่ยวชาญเผยรายละเอียดช่องโหว่ Zero-day บนแอนดรอยด์

Trend Micro ได้ตัดสินใจเปิดเผยช่องโหว่ Zero-day ที่ค้นพบบนแอนดรอยด์เพราะ Google ยังไม่ยอมออกแพตช์หลังรายงานแจ้งไปตั้งแต่เตือนมีนาคม

Credit: ShutterStock.com

ช่องโหว่ Zero-day นี้ยังไม่มีการให้เลขอ้างอิงแต่อย่างใดจนถึงปัจจุบันซึ่ง Trend Micro ได้ค้นพบและรายงาน Google ไปตั้งแต่เดือนมีนาคมแล้ว จนล่าสุดที่มีการอัปเดตแพตช์ของเดือนกันยายนก็ยังไม่มีการแก้ไขทางบริษัทจึงได้เปิดเผยรายละเอียดสู่สาธารณะที่นี่

ทั้งนี้ช่องโหว่ดังกล่าวคือช่องโหว่การยกระดับสิทธิ์ที่เกิดขึ้นในไดร์ฟเวอร์ Video for Linux (V4L2) ซึ่งขาดการตรวจสอบ Object ก่อนใช้งานต่อ อย่างไรก็ตามแม้ว่าช่องโหว่จะไม่ได้ช่วยให้เข้าถึงจากทางไกลแต่ก็มีความกังวลว่าการใช้งานก็ไม่ยากเย็นนักเพราะอย่างที่รู้กันว่าแอปพลิเคชันอันตรายนั้นเกิดขึ้นได้บ่อยๆ ดังนั้นช่องโหว่ข้างต้นจึงอาจเป็นการติดอาวุธให้มัลแวร์ก็เป็นได้

ที่มา :  https://www.zdnet.com/article/zero-day-disclosed-in-android-os/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

[Guest Post] บริษัท พาโล อัลโต เน็ตเวิร์ค เผยคาดการณ์ความมั่งคงปลอดภัย ปี 2563

เควิน โอ แลรีย์ (Kevin O’Leary) ประธานเจ้าหน้าที่ฝ่ายความปลอดภัยระบบสารสนเทศ (Chief Security Officer) และ ที่ปรึกษาด้านความปลอดภัยระบบสารสนเทศ ประจำเอเชียแปซิฟิก และคงศักดิ์ ก่อตระกูล ผู้จัดการวิศวกรระบบ …

Apple ออกแพตช์ช่องโหว่กว่า 50 รายการให้ macOS แนะผู้ใช้ควรอัปเดต

Apple ได้ประกาศออกแพตช์ช่องโหว่ด้านความมั่นคงปลอดภัยกว่า 50 รายการให้ macOS จึงแนะนำให้ผู้ใช้เร่งอัปเดต