Aggiornamenti Android febbraio 2025, corretta una vulnerabilità sfruttata attivamente: i dettagli

Effettua la tua ricerca

More results...

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Filter by Categories
#finsubito

Contributi e agevolazioni

per le imprese

 


Google ha rilasciato gli aggiornamenti di sicurezza dell’Android Security Bulletin del mese di febbraio 2025 per risolvere 46 vulnerabilità che interessano il suo sistema operativo mobile.

Tra le varie correzioni disponibili, c’è anche quella relativa a una vulnerabilità ad alta gravità a livello di kernel, sospettata di essere utilizzata da exploit mirati.

L’exploit delle vulnerabilità potrebbe consentire di condurre attacchi di tipo:

Finanziamenti personali e aziendali

Prestiti immediati

 

  • Elevation of Privilege
  • Denial of Service
  • Information Disclosure

Come di consueto, l’Android Security Bulletin di febbraio 2025 è stato suddiviso in due pacchetti cumulativi di aggiornamenti: il primo, catalogato come 2025-02-01 security patch level, riguarda le principali componenti del sistema operativo Android 12, 12L, 13, 14 e 15 con patch di sicurezza precedenti a gennaio 2025.

Il secondo, catalogato come 2025-02-05 security patch level, affronta e risolve i problemi di sicurezza identificati nei componenti hardware e dei fornitori closed-source.

Ulteriori dettagli sugli aggiornamenti dell’Android Security Bulletin di febbraio 2025 sono disponibili sulla pagina dedicata.

I dettagli della vulnerabilità zero-day

La vulnerabilità zero-day ad alta gravità a livello di kernel, sospettata di essere utilizzata da exploit mirati, è stata tracciata come CVE-2024-53104 e può consentire l’escalation dei privilegi nel driver della classe video USB del kernel Android: in questo modo, un criminal hacker locale autenticato potrebbe elevare i propri privilegi in attacchi di bassa complessità.

In particolare, il problema si verifica perché il driver non analizza accuratamente i frame del tipo UVC_VS_UNDEFINED all’interno della funzione uvc_parse_format. La conseguenza di ciò è che la dimensione del buffer dei frame viene calcolata in modo errato, portando a potenziali scritture “out-of-bounds” (fuori dai limiti) che possono essere sfruttate per l’esecuzione di codice arbitrario o per attacchi di tipo Denial of Service.

Ecco come aggiornare i dispositivi Android

Google ha già rilasciato tutte le patch di sicurezza Android ai propri partner con un mese di anticipo rispetto alla pubblicazione del bollettino di sicurezza, pubblicandole nel repository Android Open Source Project (AOSP).

Ciò non toglie che tutti gli aggiornamenti dovrebbero essere installati il prima possibile: alcuni o tutti, a seconda del dispositivo, possono essere applicati automaticamente tramite i servizi Google Play; altri, invece, potrebbero essere inviati all’utente sotto forma di un aggiornamento da parte dell’operatore o del produttore del dispositivo, e alcuni potrebbero non essere necessari.

I dispositivi Android più economici e meno aggiornati potrebbero non vedere mai gli aggiornamenti.

Prestito personale

Delibera veloce

 

In tutti i casi, soprattutto quando i dispositivi vengono utilizzati in ambito aziendale e produttivo, è opportuno installare una buona soluzione di sicurezza (ancora meglio se integrata nell’eventuale client di Mobile Device Management per il controllo remoto e centralizzato dei dispositivi usati per lo smart working) in grado di garantire un elevato livello di protezione dei dati e delle informazioni riservate archiviate in memoria.

Per aggiornare un dispositivo Android, è sufficiente andare su Impostazioni/Sistema/Aggiornamento sistema e selezionare Controlla aggiornamenti. In alternativa, si può accedere al menu Impostazioni/Sicurezza e privacy/Aggiornamenti e selezionare Aggiornamento di sicurezza.

Da segnalare che, se il dispositivo utilizza ancora Android 10 o versioni precedenti, vuol dire che ha raggiunto la fine del ciclo di vita (EoL) da settembre 2022 (per la versione 10) e non riceverà le correzioni per i difetti di cui sopra.

Tuttavia, alcuni aggiornamenti importanti potrebbero comunque essere distribuiti tramite gli aggiornamenti di sistema di Google Play: per scaricarli e installarli, accediamo al menu Impostazioni/Sicurezza e privacy/Aggiornamenti e selezioniamo la voce Aggiornamento di sistema di Google Play.

Per quanto tempo si ricevono gli aggiornamenti Android

Le politiche di aggiornamento di Google prevedono che i dispositivi ricevano aggiornamenti per la versione di Android installata per almeno tre anni dalla data di introduzione sul Google Store, mentre gli aggiornamenti di sicurezza saranno garantiti per tre anni dalla data di introduzione nella versione statunitense del Google Store.

Per quanto riguarda, invece, la velocità di rilascio, se i dispositivi sono stati acquistati direttamente sul Google Store allora gli aggiornamenti arriveranno entro un paio di settimane, mentre per i modelli acquistati da rivenditori di terze parti potrebbe volerci più tempo, come indicato sul sito di supporto di Google.



Source link

Mutuo 100% per acquisto in asta

assistenza e consulenza per acquisto immobili in asta

 

***** l’articolo pubblicato è ritenuto affidabile e di qualità*****

Visita il sito e gli articoli pubblicati cliccando sul seguente link

Source link