Preloader
close

استضافة سريعة وسهلة، ابدأ الآن!

خطط تناسب إحتياجاتك

احجز سيرفرك الان. واستلمه خلال ساعة

مؤمّنة ومُجهّزة للعمل الشاق !

غوغل تصدر تحديثًا أمنيًا لنظام أندرويد لإصلاح ثغرتين قد تُستغلان بشكل مُستهدف

غوغل تصدر تحديثًا أمنيًا لنظام أندرويد لإصلاح ثغرتين قد تُستغلان بشكل مُستهدف

في الاثنين 1 أبريل 2025، أصدرت غوغل تحديثًا لنظام أندرويد يعالج ثغرتين أمنيتين تم اكتشافهما مؤخرًا، واللتين قد تكونان قيد الاستغلال المحدود والمُستهدف من قبل المخترقين.

تفاصيل الثغرات الأمنية

  • الثغرة الأولى (CVE-2024-53197):
    • تم اكتشاف هذه الثغرة من قبل منظمة العفو الدولية بالتعاون مع فريق بينوا سيفينز من غوغل، والذي يتتبع الهجمات الإلكترونية المدعومة من الحكومات.
    • الثغرة كانت تستخدم ضد ناشط طلابي صربي بواسطة السلطات المحلية المسلحة بـ برنامج Cellebrite، وهو جهاز يستخدمه إنفاذ القانون لفتح الهواتف وتحليلها جنائيًا.
  • الثغرة الثانية (CVE-2024-53150):
    • لا توجد الكثير من التفاصيل حول هذه الثغرة، لكن تم تحديدها أيضًا بواسطة برنامج Sevens من غوغل.
    • الثغرة تم العثور عليها في النواة، وهي الجزء الأهم من نظام التشغيل أندرويد.

أثر الثغرات

  • الثغرتان قد تسمحان بالتصعيد من الامتيازات على الجهاز المستهدف دون الحاجة إلى امتيازات إضافية من المستخدم.
  • أخطر هذه الثغرات يمكن أن تسمح للمهاجم بالحصول على امتيازات تنفيذية عن بُعد دون الحاجة إلى تفاعل المستخدم.

الإجراءات والتحديثات

  • أعلنت غوغل أنه سيتم إصدار تصحيحات لشفرة المصدر للثغرات خلال 48 ساعة من صدور الإشعار، وأن جميع شركاء أندرويد تم إخطارهم بهذه الثغرات قبل شهر من نشر التحديثات.
  • مُصنّعو الهواتف الذكية الذين يعتمدون على نظام أندرويد المفتوح المصدر مدعوون الآن لإصدار تصحيحات لأنظمة أجهزتهم لحماية مستخدميهم.

الختام

تُعتبر هذه الثغرات الأمنية بمثابة تحذير للمستخدمين من أهمية التحديثات الأمنية، إذ يواصل المخترقون استغلال الثغرات لمهاجمة الأنظمة والأجهزة. من الضروري للشركات و المستخدمين تحديث أجهزتهم بانتظام للحد من مخاطر الهجمات الإلكترونية.

المصدر : سمارت سيرفس

أضف تعليقك

نظرة عامة على الخصوصية

يستخدم هذا الموقع ملفات تعريف الارتباط (الكوكيز) لنتمكن من تقديم أفضل تجربة استخدام ممكنة لك. يتم تخزين معلومات الكوكيز في متصفحك وتُستخدم لأداء وظائف مثل التعرف عليك عند عودتك إلى موقعنا، ومساعدة فريقنا على فهم الأجزاء التي تجدها أكثر فائدة وتشويقًا في الموقع.