Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Google risolve 44 zeroday su Android nel kit di Aprile

Redazione RHC : 6 Aprile 2022 17:20

Gli aggiornamenti di sicurezza per il sistema operativo Android rilasciati da Google nell’aprile 2022 includono la correzione di 44 vulnerabilità, tra cui diverse critiche.

La più importante è una vulnerabilità nel Framework, il cui sfruttamento consente l’escalation dei privilegi senza alcuna interazione da parte dell’utente. Inoltre, non sono richiesti privilegi di esecuzione aggiuntivi.

Ad aprile sono state corrette in totale sette vulnerabilità del Framework, tutte classificate come pericolose e che hanno comportato l’elevazione dei privilegi.

Sei un Esperto di Formazione?
Entra anche tu nel Partner program!
Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Per ulteriori informazioni, scrivici ad [email protected] oppure su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Gli aggiornamenti risolvono anche due vulnerabilità nell’ambiente multimediale e tre problemi nel sistema.

Inoltre, due aggiornamenti di sistema Google Play risolvono due vulnerabilità in MediaProvider e Media Codec.

Sono state corrette oltre 30 vulnerabilità in

  • System;
  • Kernel Components;
  • MediaTek Components;
  • Qualcomm Components;
  • Qualcomm Closed Components.

Nove delle vulnerabilità che interessano i componenti di Qualcomm sono state classificate come “critiche” e le restanti 21 sono classificate come “pericolose”.

Google ha anche rilasciato patch per cinque vulnerabilità nei dispositivi Pixel.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.