Android Güvenlik Güncellemeleri Bu ay yayınlanan Yama Yatak Yatağı, tehlikeye atılan cihazlara ticari casus yazılım yüklemek için sıfır gün olarak kullanıldı.
Güvenlik kusuru (CVE-2023-0266 olarak izlenir), Linux çekirdek ses alt sisteminde kullanıcı etkileşimi gerektirmeden ayrıcalık artışına neden olabilecek bir kullanımsız zayıflıktır.
Mart ayında yayınlanan bir Google Tehdit Analiz Grubu (TAG) raporuna göre, Samsung Android telefonlarını hedefleyen bir casus yazılım kampanyasında birden fazla günlük ve N gününün karmaşık bir zincirinin bir parçası olarak kullanılmadı.
Saldırganlar, sohbet ve tarayıcı uygulamalarından veri şifreleyebilen ve çıkarabilen güvenliği ihlal edilmiş cihazlara bir casus yazılım paketi kullandı.
Aynı istismar zinciri, krom web tarayıcısında başka bir sıfır günü (CVE-2022-4262), bir krom sanal alan kaçışının yanı sıra Mali GPU çekirdek sürücüsü ve Linux çekirdeğindeki güvenlik açıklarını içeriyordu.
Google Tag, saldırıları Windows platformunu hedefleyen Heliconia istismar çerçevesiyle bilinen İspanyol paralı casus yazılım satıcısı Variston'a bağladı.
Android güvenlik ekibi tarafından bu ayki güvenlik bültenine eklenen bir not, "CVE-2023-0266'nın sınırlı, hedefli sömürü altında olabileceğine dair göstergeler var."
Ocak ayında @_Clem1 tarafından keşfedilen Android ITW LPE hatası, CVE-2023-0266, May Android güvenlik bülteninde sabitlenmiştir. Cihazınızda 2023-05-05 Güvenlik Yaması seviyesi varsa, yamalı. https://t.co/8hcsud30vk
Google Tag raporunu yayınladıktan bir gün sonra, Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıklarına CVE-2023-0266'yı ekledi, saldırılarda aktif olarak kullanılmayan güvenlik açıklarının bir listesi.
CISA, tüm savunmasız Android cihazları hatayı hedefleyebilecek saldırılara karşı güvence altına almak için Federal Sivil Yürütme Şube Ajansları (FCEB) ajanslarına 20 Nisan'a kadar üç hafta verdi.
May Android güncellemeleri ayrıca, işletim sistemindeki en yüksek aralıklı ayrıcalık artış sorunları ve çeşitli bileşenler olan düzinelerce diğer güvenlik hatalarını da ele alıyor.
Pazartesi günü, Android güvenlik ekibi, desteklenen piksel cihazlarda ve Qualcomm bileşenlerindeki kusurları ele alan May Pixel Update Bulletin'i de yayınladı.
1M yüklemeli Kyocera Android uygulaması, kötü amaçlı yazılımları bırakmak için istismar edilebilir
Google daha fazla Android bulur, iOS sıfır günleri casus yazılım yüklemek için kullanılır
Mevcut tespitleri atlayan yeni Papercut RCE istismar
Yeni Android Fluhorse kötü amaçlı yazılım şifrelerinizi çalıyor, 2FA Kodları
WordPress Custom Field eklentisi, XSS saldırılarına 1m'den fazla siteyi ortaya çıkarır
Kaynak: Bleeping Computer