ผู้เชี่ยวชาญเผยรายละเอียดช่องโหว่ Zero-day บนแอนดรอยด์

Trend Micro ได้ตัดสินใจเปิดเผยช่องโหว่ Zero-day ที่ค้นพบบนแอนดรอยด์เพราะ Google ยังไม่ยอมออกแพตช์หลังรายงานแจ้งไปตั้งแต่เตือนมีนาคม

Credit: ShutterStock.com

ช่องโหว่ Zero-day นี้ยังไม่มีการให้เลขอ้างอิงแต่อย่างใดจนถึงปัจจุบันซึ่ง Trend Micro ได้ค้นพบและรายงาน Google ไปตั้งแต่เดือนมีนาคมแล้ว จนล่าสุดที่มีการอัปเดตแพตช์ของเดือนกันยายนก็ยังไม่มีการแก้ไขทางบริษัทจึงได้เปิดเผยรายละเอียดสู่สาธารณะที่นี่

ทั้งนี้ช่องโหว่ดังกล่าวคือช่องโหว่การยกระดับสิทธิ์ที่เกิดขึ้นในไดร์ฟเวอร์ Video for Linux (V4L2) ซึ่งขาดการตรวจสอบ Object ก่อนใช้งานต่อ อย่างไรก็ตามแม้ว่าช่องโหว่จะไม่ได้ช่วยให้เข้าถึงจากทางไกลแต่ก็มีความกังวลว่าการใช้งานก็ไม่ยากเย็นนักเพราะอย่างที่รู้กันว่าแอปพลิเคชันอันตรายนั้นเกิดขึ้นได้บ่อยๆ ดังนั้นช่องโหว่ข้างต้นจึงอาจเป็นการติดอาวุธให้มัลแวร์ก็เป็นได้

ที่มา :  https://www.zdnet.com/article/zero-day-disclosed-in-android-os/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Kaspersky ชี้ Honeypot ด้าน IoT ของตนถูกโจมตีกว่า 105 ล้านครั้งในครึ่งปีนี้

Kaspersky ได้ตั้งเป้าเพื่อจะศึกษาถึงการโจมตีต่อระบบ IoT จึงได้วางระบบ Honeypot ดักไว้กว่า 50 แห่งทั่วโลก ซึ่งพบว่าเจอการโจมตีไปแล้วกว่า 105 ล้านครั้งภายในครึ่งปี 2019

เปิดตัว Red Hat OpenShift 4.2 รองรับ Service Mesh, Serverless และ CI/CD ได้แล้ว

Red Hat ได้ออกมาประกาศเปิดตัว Red Hat OpenShift 4.2 ที่มาพร้อมกับความสามารถใหม่ๆ มากมาย ดังนี้