پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

آسیب‌پذیری‌ در چیپست‌های مدیاتک؛ تهدید برای ۱.۵ میلیارد دستگاه اندرویدی

آذر ۲۵, ۱۴۰۳ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – کشف آسیب‌پذیری‌های جدی در چیپست‌های مدیاتک امنیت ۱.۵ میلیارد دستگاه اندرویدی را در معرض خطر قرار داده است. این نقص‌ها، که شامل افزایش اختیارات و حملات Denial-of-Service می‌شود، بر دستگاه‌های متعددی تأثیر می‌گذارد.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری‌ها که در بولتن امنیتی مدیاتک شرح داده شده‌اند، شامل نقص حیاتی CVE-2024-20125 است که امکان افزایش اختیار محلی را به مهاجمان می‌دهد. به گفته مدیاتک، این نقص به دلیل بررسی ناقص محدودیت‌ها در کامپوننت vdec رخ داده و نیازی به تعامل کاربر برای بهره‌برداری ندارد.

چیپست‌های آسیب‌دیده شامل مدل‌های MT6580، MT6761، MT6765 و MT6768 هستند که بر دستگاه‌های دارای اندروید ۱۳ و ۱۴ تأثیر می‌گذارند. همچنین، آسیب‌پذیری‌هایی با شدت متوسط، مانند CVE-2024-20136، افشای اطلاعات و قطع ارتباط کلاینت را به همراه دارند و بر پلتفرم‌هایی نظیر openWRT و Yocto نیز اثرگذار هستند.

مدیاتک توصیه کرده است که کاربران و OEM‌ها فوراً سیستم‌های خود را به‌روزرسانی کنند تا از خطرات احتمالی جلوگیری شود. این شرکت از سازمان‌ها خواسته یافته‌های جدید را از طریق سیستم گزارش‌دهی اعلام کنند.

این رخداد بار دیگر بر اهمیت نظارت مداوم و به‌روزرسانی نرم‌افزارها برای مقابله با نقض‌های امنیتی تأکید می‌کند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.