الرئيسية / أخبار تقنية / تحديثات الأمان الخاصة في شهر يوليو تغلق 33 ثغرة أمنية تؤثر على الأجهزة العاملة بنظام تشغيل أندرويد

تحديثات الأمان الخاصة في شهر يوليو تغلق 33 ثغرة أمنية تؤثر على الأجهزة العاملة بنظام تشغيل أندرويد

بدأت الشركة العملاقة جوجل في نشر تحديثات الأمان لهذا الشهر لنظامها الأساسي لنظام تشغيل الأجهزة المحمولة لمعالجة 33 مجموعة من نقاط الضعف الأمنية الجديدة التي تؤثر على أجهزة أندرويد 9 منها تم تصنيفها في غاية الأهمية.

تؤثر الثغرات الأمنية على مختلف مكونات أندرويد بما في ذلك نظام التشغيل والإطار والمكتبة وإطار الوسائط وكذلك مكونات كوالكوم بما في ذلك مكونات المصادر المغلقة.

توجد ثلاثة من نقاط الضعف الحرجة التي تم تصحيحها هذا الشهر في إطار عمل الوسائط لنظام أندرويد والتي قد تسمح أخطرها للمهاجم عن بعد بتنفيذ تعليمات برمجية عشوائية على جهاز مستهدف في سياق عملية مميزة عن طريق إقناع المستخدمين بفتح برنامج ضار تم إنشاؤه خصيصًا  ملف.

وتقول الشركة: “يعتمد تقييم الخطورة على التأثير الذي قد يحدثه استغلال الثغرة الأمنية على جهاز متأثر بافتراض إيقاف تشغيل المنصة وتخفيف الخدمة لأغراض التطوير أو في حالة تجاوزها بنجاح”.

ومن بين نقاط الضعف الحرجة السبعة المتبقية يؤثر أحدهما على Android Library والآخر يؤثر على النظام ويقيم اثنان في مكونات كوالكوم (واحدة في DSP_Services وواحدة في Kernel) وثلاثة يقيمون في مكونات كوالكوم مغلقة المصدر إلى جانب ذلك فإن وجود خلل كبير (CVE-2019-2104) في Android Framework قد يسمح لتطبيق ضار مثبت بتجاوز متطلبات تفاعل المستخدم في محاولة للوصول إلى أذونات إضافية.

وتوجد ست نقاط ضعف شديدة الشدة تمت معالجتها في مكونات كوالكوم في مضيف WLAN (CVE-2019-2276 ، CVE-2019-2307) ، وبرنامج تشغيل WLAN (CVE-2019-2305) ، HLOS (CVE-2019-2278) ، و Audio (CVE  -2019-2326، CVE-2019-2328).

 وفقًا للاستشارات الأمنية لنظام أندرويد لم يتم الكشف عن أي من العيوب التي تم تناولها هذا الشهر بشكل عام أو تم اكتشافها في البرية وبصرف النظر عن تحرير تصحيحات الثغرات الأمنية يشتمل Android Security Patch لشهر يوليو 2019 أيضًا على إصلاحات لمختلف المشكلات في بعض إصدارات أجهزة Pixel المدعومة.

وسيحصل مستخدمي Pixel على تحديثات يوليو قريبًا في حين سيتعين على الآخرين انتظار قيام شركات تصنيع الأجهزة التي تعمل بنظام أندرويد أو موفري الخدمات بنشر تصحيحات الأمان الخاصة بأجهزتهم.

واخيرًا يوصى المستخدمين بشدة بتنزيل آخر تحديثات الأمان لنظام التشغيل بمجرد توفرها للحفاظ على أجهزتهم التي تعمل بنظام أندرويد من أي هجوم محتمل.

عن فدوى

شاهد أيضاً

جوجل تزيل لعبة محاكاة الاحتجاجات في هونغ كونغ من متجر التطبيقات

‫علقت الشركة العملاقة للإنترنت الأمريكية جوجل يوم الخميس من خدمة التوزيع الرقمية “ثورة عصرنا” على …

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *