پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

کشف آسیب‌پذیری خطرناک در گوشی‌های سامسونگ

دی ۲۴, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – پژوهشگران Google Project Zero از وجود یک آسیب‌پذیری امنیتی خطرناک در گوشی‌های سامسونگ خبر داده‌اند که امکان اجرای کدهای مخرب بدون نیاز به تعامل کاربر را فراهم می‌کرد. این مشکل که در دسامبر ۲۰۲۴ توسط سامسونگ برطرف شد، بخش Monkey’s Audio decoder (APE) در دستگاه‌های مجهز به اندروید ۱۲، ۱۳ و ۱۴ را هدف قرار داده بود.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری که شدت آن بالا ارزیابی شده بود، به دلیل وجود یک مشکل در پردازش فایل‌های صوتی خاص در گوشی‌های سامسونگ ایجاد می‌شد. مهاجمان می‌توانستند با ارسال یک پیام صوتی خاص به برنامه Google Messages، از این مشکل سوءاستفاده کنند. این حمله زمانی مؤثر بود که سرویس پیام‌رسانی پیشرفته RCS (فعال به‌صورت پیش‌فرض در گوشی‌های Galaxy S23 و S24) در دستگاه روشن باشد.

مهاجمان می‌توانستند از طریق ارسال پیام صوتی خاص به دستگاه هدف، فرآیند رمزگشایی فایل صوتی را با استفاده از یک فایل APE دستکاری کرده و منجر به سرریز حافظه شوند. این فرآیند به مهاجمان امکان اجرای کدهای دلخواه روی دستگاه قربانی را می‌داد.

سامسونگ در به‌روزرسانی امنیتی ماه دسامبر ۲۰۲۴، این مشکل را با اضافه کردن بررسی‌های دقیق‌تر برای جلوگیری از سوءاستفاده مهاجمان برطرف کرد. همچنین در همان ماه، نقص امنیتی دیگری را که مربوط به برنامه SmartSwitch بود و می‌توانست به مهاجمان اجازه نصب برنامه‌های مخرب را بدهد، اصلاح کرد. این نقص نیز با ارائه یک به‌روزرسانی برای جلوگیری از این نوع حملات رفع شد.

این آسیب‌پذیری نشان‌دهنده اهمیت حیاتی نصب به‌روزرسانی‌های امنیتی ماهانه است. کاربران گوشی‌های سامسونگ باید اطمینان حاصل کنند که دستگاه‌هایشان به‌روز بوده و در برابر تهدیدات مشابه محافظت می‌شوند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.