تحذير من جوجل.. ثغرة خطيرة تهدد هواتف أندرويد من سامسونج
تاريخ النشر: 23rd, October 2024 GMT
حذرت مجموعة تحليل التهديدات TAG، التابعة لشركة جوجل Google، من استغلال ثغرة يوم الصفر في معالجات الأجهزة المحمولة من سامسونج، والتي تم استخدامها في سلسلة استغلال لتنفيذ تعليمات برمجية عشوائية.
وبحسب ما ذكره موقع “securityweek”، تم تصنيف هذه الثغرة تحت رقم CVE-2024-44068، وقامت سامسونج بإصلاحها ضمن مجموعة التحديثات الأمنية التي أصدرتها لشهر أكتوبر 2024.
ثغرة خطيرة تهدد هواتف أندرويد من سامسونج
وصفت جوجل الثغرة الأمنية، بأنها خطأ يستغل بعد الاستخدام الآمن، يمكن أن يساء استخدامه لتصعيد الامتيازات على أجهزة أندرويد الضعيفة.
وقد تم اكتشاف العطل في برنامج تشغيل مقياس m2m بمعالجات سامسونج المحمولة، والذي أصاب الهواتف العاملة بمعالجات سامسونج التالية: Exynos 9820 و9825 و980 و990 و850 وW920.
وأشار تقرير NIST الاستشاري إلى أن الاستخدام بعد الاستخدام الآمن في هذه المعالجات يؤدي إلى تصعيد الامتيازات.
وعلى الرغم من خطورة الثغرة الأمنية، إلا أن سامسونج لم تسجل وقوع استغلال فعلي للثغرة التي تحمل الرمز CVE-2024-44068، ومع ذلك حذر الباحثين في جوجل من وجود استغلال نشط بالفعل لهذا الخطأ.
وتمثل المشكلة في برنامج التشغيل الذي يوفر تسريع الأجهزة لوظائف الوسائط، حيث يقوم بتعيين صفحات مساحة المستخدم إلى صفحات الإدخال والإخراج، وتنفيذ أوامر البرنامج الثابت، مما يتيح للمهاجم تخصيص صفحات PFNMAP، وتعيينها إلى الذاكرة الافتراضية للإدخال/الإخراج، مما يمكنه من مواجهة الصفحات الفعلية المحذوفة.
وأوضح الباحثون أن استغلال يوم الصفر هذا يمثل جزءا من سلسلة من هجمات تصعيد الامتيازات، حيث يتمكن المهاجم من تنفيذ تعليمات برمجية عشوائية في عملية خادم الكاميرا، كما يُعاد تسمية العملية لأغراض أخرى.
تقوم هذه العملية بتفريغ الصفحات واستخدام حالة الاستخدام بعد الاستخدام، واستغلال الأوامر لنسخ البيانات، مما يؤدي إلى هجوم كسر الحماية لعزل نواة أندرويد، ورغم أن الباحثين لم يكشفوا عن تفاصيل الهجمات المرصودة، إلا أن فريق جوجل الأمني يرصد عادة ثغرات يوم الصفر التي تستغلها برامج التجسس، بما في ذلك تلك التي تستهدف أجهزة سامسونج.
المصدر: صدى البلد
كلمات دلالية: ثغرة تحديثات أمنية هواتف اندرويد هواتف سامسونج ثغرة خطیرة
إقرأ أيضاً:
استغلال الأطفال للتسول.. حبس أفراد عصابات «الكتعة» في القاهرة
قررت النيابة العامة حبس 9 متهمين باستغلال 27 حدثاً في أعمال التسول واستجداء المارة بالقاهرة، 4 أيام على ذمة التحقيقات.
وكانت الإدارة العامة لمباحث رعاية الأحداث بقطاع الشرطة المتخصصة، قد تمكنت من ضبط 3 رجال و6 سيدات، لـ6 منهم معلومات جنائية، لقيامهم باستغلال الأطفال الأحداث في أعمال التسول واستجداء المارة وبيع السلع بطريقة إلحاحية بدوائر أقسام شرطة «مصر الجديدة- النزهة- قصر النيل» بنطاق محافظة القاهرة، وبصحبتهم 27 حدثاً من المعرضين للخطر، حال قيامهم ببيع السلع والتسول.
وبمواجهتهم اعترفوا بنشاطهم الإجرامي، وتم اتخاذ الإجراءات القانونية، وتسليم المجني عليهم لأهليتهم، وأخذ التعهد اللازم عليهم بحسن رعايتهم، والتنسيق مع الجهات المعنية لاتخاذ الإجراءات اللازمة نحو إيداع من تعذر الوصول لأهليته لاحدى دور الرعاية.
اقرأ أيضاًبعد قليل.. استكمال محاكمة 56 متهما بالتحريض على العنف ونشر أخبار كاذبة
مصرع فتاة وإصابة 17 عاملًا إثر انقلاب سيارة ربع نقل ببني سويف