Contents

Uma solução para todas as versões!

O Google descobriu recentemente uma vulnerabilidade de segurança que afeta várias iterações do sistema operacional Android. Ao contrário da crença popular, no entanto, uma solução está prontamente disponível. No entanto, os utilizadores devem ser pacientes enquanto aguardam a sua implementação.

Na verdade, é crucial manter um elevado nível de consciência em relação aos dispositivos habilitados para Internet. Embora avanços consideráveis ​​tenham sido feitos pelos gigantes da tecnologia no reforço das medidas de segurança digital, uma esmagadora maioria dos dispositivos atualmente disponíveis no mercado continua suscetível a violações. Como prova de tais preocupações, o Google descobriu recentemente outra vulnerabilidade. As descobertas foram detalhadas no mais recente Boletim de Segurança do Android emitido em 4 de dezembro de 2023, onde foi divulgado que um lapso de segurança altamente crítico foi identificado em várias iterações do sistema operacional Android, incluindo as versões 11, 12, 13 e 14. Consequentemente, os utilizadores destas plataformas devem ter cautela.

Falha de segurança do Android: o Google já tem a solução

O problema de segurança divulgado, identificado pela referência CVE-2023-4008, apresenta uma preocupação alarmante, pois não necessita de qualquer intervenção do utilizador e ainda pode resultar na execução remota de código com sucesso. De acordo com o recente relatório de segurança cibernética do Google, o elemento vulnerável está dentro do sistema e permite a execução não autorizada de código malicioso sem exigir qualquer intervenção do usuário. O relatório também menciona que o risco representado por esta vulnerabilidade é significativo, pois pode permitir que malware seja executado automaticamente ao visitar um site específico ou ao receber uma mensagem de texto, sem qualquer ação manual do usuário. Embora o Google tenha lançado um patch para o Android Open Source Project (AOSP), os usuários devem esperar que seus respectivos fabricantes de dispositivos móveis integrem a correção em uma futura atualização de software antes de

CVE-2023-40077, CVE-2023-40076 e CVE-2023-45866. Duas dessas vulnerabilidades dizem respeito à escalada de privilégios, enquanto a restante representa um risco de divulgação de informações. No entanto, a implementação de patches em smartphones Android continua a ser um desafio constante. Há casos em que os dispositivos podem continuar em risco por longos períodos, potencialmente por semanas ou até meses, dependendo das ações atrasadas tomadas pelos fabricantes de dispositivos na aplicação das atualizações de segurança necessárias.

*️⃣ Link da fonte:

Boletim de segurança do Android ,