Breaking News
AMR | Sophos Webinar

ผู้เชี่ยวชาญเผยรายละเอียดช่องโหว่ Zero-day บนแอนดรอยด์

Trend Micro ได้ตัดสินใจเปิดเผยช่องโหว่ Zero-day ที่ค้นพบบนแอนดรอยด์เพราะ Google ยังไม่ยอมออกแพตช์หลังรายงานแจ้งไปตั้งแต่เตือนมีนาคม

Credit: ShutterStock.com

ช่องโหว่ Zero-day นี้ยังไม่มีการให้เลขอ้างอิงแต่อย่างใดจนถึงปัจจุบันซึ่ง Trend Micro ได้ค้นพบและรายงาน Google ไปตั้งแต่เดือนมีนาคมแล้ว จนล่าสุดที่มีการอัปเดตแพตช์ของเดือนกันยายนก็ยังไม่มีการแก้ไขทางบริษัทจึงได้เปิดเผยรายละเอียดสู่สาธารณะที่นี่

ทั้งนี้ช่องโหว่ดังกล่าวคือช่องโหว่การยกระดับสิทธิ์ที่เกิดขึ้นในไดร์ฟเวอร์ Video for Linux (V4L2) ซึ่งขาดการตรวจสอบ Object ก่อนใช้งานต่อ อย่างไรก็ตามแม้ว่าช่องโหว่จะไม่ได้ช่วยให้เข้าถึงจากทางไกลแต่ก็มีความกังวลว่าการใช้งานก็ไม่ยากเย็นนักเพราะอย่างที่รู้กันว่าแอปพลิเคชันอันตรายนั้นเกิดขึ้นได้บ่อยๆ ดังนั้นช่องโหว่ข้างต้นจึงอาจเป็นการติดอาวุธให้มัลแวร์ก็เป็นได้

ที่มา :  https://www.zdnet.com/article/zero-day-disclosed-in-android-os/



About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

เชิญร่วมงาน Developer Playground @ Oracle Cloud Day Online – Asia

Oracle ขอเชิญเหล่า Developer และ Programmer เข้าร่วมงานสัมมนาออนไลน์ Developer Playground @ Oracle Cloud Day Online – Asia …

[Guest Post] แคสเปอร์สกี้เผย โจรไซเบอร์ใช้วิดีโอเกมเพื่อเปิดการโจมตีมากขึ้น 54% ในช่วงโควิด

อาชญากรไซเบอร์ใช้ประโยชน์จากความนิยมในวิดีโอเกมที่เพิ่มขึ้นระหว่างการล็อกดาวน์เพื่อเปิดการโจมตี สถิติในเดือนเมษายน 2020 ความพยายามโจมตีผู้ใช้โดยใช้ประโยชน์จากธีมเกมและหลอกไปยังไซต์ที่เป็นอันตรายมีจำนวนเพิ่มขึ้น 54% เมื่อเทียบกับมกราคม 2020 นอกจากนี้ในเดือนเมษายน จำนวนความพยายามโจมตีแพลตฟอร์มเกมยอดนิยม เพิ่มขึ้น 40% เมื่อเทียบกับกุมภาพันธ์ 2020