Android: parche de seguridad de octubre es crucial
CERT-In dice que existen múltiples vulnerabilidades en Android que se resuelven instalando este parches de seguridad
Google ha comenzado a lanzar parches de seguridad de octubre para el sistema operativo Android y se recomienda a los usuarios que instalen la actualización de inmediato.
Según un aviso del Equipo Indio de Respuesta a Emergencias Informáticas (CERT-In), existen múltiples vulnerabilidades en el sistema operativo Android que un atacante podría explotar para obtener privilegios elevados, acceder a información confidencial y provocar condiciones de denegación de servicio en el teléfono objetivo. parche
Por lo tanto, los usuarios de Android afectados deben actualizar sus dispositivos tan pronto como reciban el parche de seguridad de octubre.
El aviso CERT-In tiene fecha del 6 de octubre de 2022.
El 3 de octubre de 2022, Google publicó su boletín de seguridad de Android donde detalla las vulnerabilidades de seguridad que afectan a los dispositivos Android.
Actualizado dos días después, el 5 de octubre, dice que los niveles de parches de seguridad del 2022-10-05 o posteriores abordan todos estos problemas.
Los dispositivos con Android 10 y versiones posteriores pueden recibir actualizaciones de seguridad, así como actualizaciones del sistema Google Play, agrega.
El aviso de la agencia cibernética nodal viene con una calificación de alta gravedad. Según él, cinco versiones de Android se ven afectadas por esta vulnerabilidad.
Estos son Android v10, Android v11, Android v12, Android v12L y Android v13.
La agencia dice que estas vulnerabilidades existen en el sistema operativo Android debido a fallas en Framework, Media Framework, System, Kernel, componentes de Kernel, componentes de tecnologías Imagination, componentes de Medialek, componentes de UNISOC, componentes de Qualcomm y componentes de código cerrado de Qualcomm.
En otra noticia, con 303 vulnerabilidades y un total acumulado de 3159 vulnerabilidades a partir de 2022, Google Chrome se ha convertido en el navegador más vulnerable disponible.
Según un nuevo informe de Atlas VPN, estas cifras se basan en datos de la base de datos de vulnerabilidades VulDB, que abarcan desde el 1 de enero de 2022 hasta el 5 de octubre de 2022. Según el informe, Google Chrome es el único navegador con nuevas vulnerabilidades en los cinco días. en octubre.
Los más recientes son CVE-202203318, CVE-2022-3314, CVE-2022-3311, CVE-2022-3309 y CVE-2022-3307. El programa CVE rastrea fallas de seguridad y vulnerabilidades en múltiples plataformas.
La base de datos no enumera los detalles de estas fallas, pero el informe dice que pueden conducir a la corrupción de la memoria en una computadora.