• Skip to content
  • Skip to primary sidebar

خرید VPNvip خرید VPN خرید کریو خرید kerio فیلتر شکن خرید فیلترشکن vip vpn

خرید VPN خرید کریو خرید وی پی ان خرید vipVPN خرید kerio فیلترشکن Vip vpn

Header Left

vip vpn
vipvpn

آسیب پذیری های چند هسته ای Qualcomm با Android Patch در ماه آوریل رفع شده است

آوریل 16, 2020 by کانکشن هوشمند

 qualcomm "title =" qualcomm "/> </div>
<ul>
<li><strong> Zimperium در حال مشاهده جزئیات فنی دو نقص Qualcomm است که بر روی دستگاه های اندرویدی تأثیر می گذارند. بیشتر دستگاه های اندرویدی در آنجا برای بسیاری از ماهها در معرض نقصان باقی خواهند ماند. </strong></li>
</ul>
<p> در ژوئیه سال 2019 ، Zimperium مجموعه ای از آسیب پذیری های مهم را در رابطه با چیپست های Qualcomm با قدرت دستگاه های Android کشف کرد و این نقص ها را با کد CVE-2017-13253 CVE-2018-9411 ، و CVE-2018-9539 ، به طور بالقوه می توانند یک بازیگر مخرب را برای دستیابی کامل به ریشه در دستگاه مورد نظر بدون نیاز به تأیید اعتبار ، قادر سازند. پیامدهای این امر شامل دسترسی به داده های خصوصی ، مجوز اعتبار کاربر ، ضبط صدا و فیلم با فعال کردن دوربین ها و میکروفون دستگاه ، سرقت پیام های ارسالی یا دریافت شده در واتس اپ و تلگرام ، دسترسی به پیام ها و پیوست های ایمیل و سایر موارد Qua lcomm یک خبرنامه امنیتی مربوطه را در فوریه 2020 منتشر کرد ، و Google اصلاحات را در جدیدترین نسخه Android در ماه آوریل درج کرده است. </p>
<p> با به روزرسانی رفع شده ، Zimperium آزاد بود تا به جزئیات فنی نقص های کوالکام عمیق تر برسد. در مرحله اول ، آسیب پذیری شرایط مسابقه وجود دارد که از عملکرد به روزرسانی QSEECOM ، نحوه رفتار آن و اینکه آیا می توان آن را هنگام اجرا اصلاح کرد ، وجود دارد. محققان راهی را برای تغییر فوری نوع داده مؤلفه ، با دور زدن محدودیتهای در حال اجرا همزمان ، یافتند که منجر به شرایط مسابقه می شود. تغییر نوع داده QSEECOM باعث بروز وضعیت فساد حافظه می شود. بسته به جایی که مسابقه بازدید می کند ، ممکن است منجر به سرریز بافر خطرناک نیز شود. </p>
<figure id= اطلاعات sglist
منبع: وبلاگ Zimperium

عیب دوم آسیب پذیری "پس از استفاده" نیست. این بستگی به مکانیسم ION و نحوه عملکرد آن در رابطه با QSEECOM دارد. ION می تواند بافرهای اختصاص داده شده و فرآیندهای فضای کاربر را به حافظه معرفی کند و ارتباط هسته را با TrustZone در صورت لزوم پیوند دهد. هسته می تواند بافر ION را به طور مستقل اصلاح کند ، بنابراین اگر به نوعی روی "NULL" تنظیم شود ، می توان از حافظه آزاد شده برای بهره برداری بالقوه استفاده کرد. بررسی هایی برای تأیید درخواست های مربوط به فضای کاربر وجود دارد ، اما محققان با استفاده از درخواست های بسیار زیاد راهی برای غلبه بر آنها پیدا کرده اند. با این کار می توان هسته را وادار کرد که نقشه نقشه را که قبلاً آزاد شده است اصلاح کند.

 هسته فضای کاربر
منبع: وبلاگ Zimperium
 حافظه buffer
منبع: وبلاگ Zimperium

Zimperium نقص ها را در 31 ژوئیه 2019 کشف کرد ، کوالکام در 4 نوامبر 2019 وصله هایی را به فروشندگان ارسال کرد ، سامسونگ اصلاحات را در 3 مارس 2020 ، گنجانید و گوگل این قسمت ها را توزیع کرد. به روزرسانی امنیتی Android که در 6 آوریل 2020 منتشر شد. مشکل این است که ، برای اکثر کاربران در آنجا ، وصله آوریل 2020 برای رسیدن به آنها ماههای زیادی طول خواهد کشید – و برای بخش قابل توجهی از سهم بازار ، هرگز چنین نخواهد شد.

 Numbers Distribution Numbers Android Studio
منبع: xda-developers.com

طبق جدیدترین آمار استفاده از نسخه استفاده از پلتفرم اندرویدی (10 آوریل 2020) ، Android 10 فقط 8.2٪ از موارد استفاده می شود تعداد دستگاه های فعال اندرویدی ، نسخه 9 "پای" 31.3٪ را در خود جای داده است ، در حالی که نسخه های 8.0 و 8.1 "Oreo" 21.3٪ را تشکیل می دهند. 40٪ باقی مانده پشتیبانی نمی شود ، بنابراین اگر از نسخه قبلی استفاده می کنید ، علاوه بر شکایات مربوط به تراشه های کوالکام ، در برابر بسیاری از نقص ها نیز آسیب پذیر خواهید بود.

Filed Under: Android Vulnerability, CPU vulnerabilities, News, Qualcomm Tagged With: Android, Patch, Qualcomm, آسیب, آوریل, است, ای, با, پذیری, چند, در, رفع, شده, ماه, های, هسته

Primary Sidebar

نوشته‌های تازه

  • نحوه تماشای آن در سال 2022 (به روز رسانی فوریه 2022)
  • انیمیشن Shenmue Drops اولین نگاه به اولین سریال
  • چگونه Hulu را در ترکیه تماشا کنیم؟
  • چگونه Inventing Anna را به صورت آنلاین از هر کجا تماشا کنیم