Google patcher sårbarheder i Android

Ingen af sårbarhederne rapporteres udnyttet pt.

Google har i denne uge publiceret sin februar sikkerhedsbulletin for Android. Den indeholder oplysninger om mere end 40 sårbarheder, der er blevet rettet, hvoraf de fleste kan føre til forhøjelse af privilegiet. Det skriver Security Week.

Den vigtigste af disse sårbarheder er en kritisk fejl i Media Framework-komponenten, der kan give en angriber mulighed for at afvikle vilkårlig kode på en sårbar enhed. Angriberen skal dog levere en specielt udformet fil for at fejlen kan blive udløst. 

Også Chrome-browseren har fået en sikkerhedsopdatering fra Google med udgivelse af version 88.0.4324.146 til Windows, Mac, and Linux.

Links:

https://www.securityweek.com/google-patches-16-high-severity-privilege-escalation-vulnerabilities-android

https://us-cert.cisa.gov/ncas/current-activity/2021/02/03/google-releases-security-updates-chrome