Alerta Zero-Day: Última Atualização de Correção do Android Inclui Conserto para Falha Recém-Explorada Ativamente
6 de Setembro de 2023

A Google lançou atualizações de segurança mensais para o Android para corrigir uma série de falhas, incluindo um bug tipo "zero-day" que, segundo a empresa, pode ter sido explorado em ambiente real de uso.

Rastreada como CVE-2023-35674 , a vulnerabilidade de alta gravidade é descrita como um caso de escalada de privilégio afetando a estrutura do Android.

"Há indícios de que o CVE-2023-35674 possa estar sob exploração limitada e direcionada", disse a empresa em seu Boletim de Segurança do Android para setembro de 2023, sem entrar em mais detalhes.

A atualização também aborda três outras falhas de escalada de privilégios na estrutura, com o gigante das buscas apontando que a mais severa dessas questões "poderia levar a uma escalada local de privilégios sem necessidade de privilégios adicionais de execução" sem qualquer interação do usuário.

A Google afirmou que também corrigiu uma vulnerabilidade crítica de segurança no componente do sistema que poderia levar à execução remota de código sem a necessidade de interação por parte da vítima.

"A avaliação da gravidade se baseia no efeito que a exploração da vulnerabilidade teria potencialmente em um dispositivo afetado, supondo que as medidas de mitigação de plataforma e serviço são desativadas para fins de desenvolvimento ou se forem efetivamente contornadas", complementou.

Ao todo, a Google corrigiu 14 falhas no módulo do sistema e duas imperfeições no componente MediaProvider, as quais serão entregues como uma atualização do sistema Google Play.

Publicidade

Black November Solyd 2024

Em nenhum outro momento você conseguirá pagar tão pouco em um treinamento e certificação Solyd. A Solyd não te oferece um simples curso online. Mas sim uma experiência completa de aulas com três profissionais que vivem e trabalham como um hacker 24 horas por dia, que se dedicam durante todo ano a tirar seus sonhos de criança do papel. Ter algo desse nível era impossível há apenas 10 anos atrás, e hoje conseguimos entregar o melhor programa de educação em hacking do mundo. O melhor dia para começar sempre foi HOJE. Saiba mais...