تقرير Android الأمني لشهر مارس 2023

News
تحديث Android لمعالجة الثغرات الأمنية الخطيرة التي تؤثر على أنظمتها
Omnia
March 9, 2023, 5 p.m.
omnia
تقرير Android الأمني لشهر مارس 2023

تم نشر تقرير أمني جديد لنظام التشغيل Android لشهر مارس 2023، والذي يتضمن مجموعة من الثغرات الأمنية الخطيرة التي تؤثر على جميع أنظمة Android المستخدمة في الهواتف الذكية والأجهزة اللوحية.

يعرض التقرير العديد من الثغرات الأمنية الخطيرة، والتي يمكن للمهاجمين استغلالها للوصول إلى بيانات المستخدمين الحساسة والمهمة.

ومن بين الثغرات الخطيرة المشار إليها في التقرير هما (Android System و Android Framework و Android Media Framework و Android Kernel)، والتي يمكن للمهاجمين الاستفادة منها لتنفيذ Arbitrary Code والتحكم في الأجهزة المستهدفة عن بعد.

 

يمكن لهذه الثغرات الأمنية التي ذكرتها تقرير أمني لـ Android Security Bulletin - March 2023 أن تسبب أضرارًا خطيرة للمستخدمين. على سبيل المثال:

  1.  يمكن للثغرة في مكون Android System أن تسمح للمهاجم بتنفيذ Code عن بُعد على الجهاز المستهدف، وهذا يعني أنه يمكن للمهاجم الحصول على السيطرة الكاملة على الجهاز، والوصول إلى جميع البيانات الحساسة المخزنة على الجهاز مثل الرسائل والمكالمات والصور والملفات الشخصية.
  2. يمكن للثغرة في مكون Android Framework أن تمكِّن المهاجم من تنفيذ Arbitrary Code داخل سياق عملية مميزة، وهذا يعني أنه يمكن للمهاجم الحصول على صلاحيات مسؤولية في الجهاز المستهدف، والتحكم بالتطبيقات والخدمات الموجودة على الجهاز.
  3. وبالنسبة لثغرات ال Kernal قد تم الكشف عن 9 ثغرات  منها 6  تم تصنيفها بأنها ذات مستوى خطورة عالية تتيح هذه الثغرات للمهاجمين الوصول إلى النظام بأكمله والتحكم فيه بشكل كامل، حيث يمكن للمهاجمين استغلالها لتثبيت برامج خبيثة، أو سرقة المعلومات الحساسة، أو السيطرة على الجهاز، أو تعطيل النظام بالكامل. ومن ضمن الثغرات الخطيرة التي تم الكشف عنها هي ثغرة في Media Framework، والتي يمكن للمهاجمين استغلالها لتشغيل Arbitrary Code والتحكم في الجهاز.

وبالتالي، يمكن لهذه الثغرات الأمنية أن تسبب خسائر مادية ومعنوية كبيرة للمستخدمين، بما في ذلك سرقة البيانات الشخصية، وتسريبها، والإضرار بالأجهزة، وتعطيل الخدمات الحيوية الموجودة عليها.

وبهذا نكون انتهينا من التعرف على خبر نشر Android للتقرير الامني في مارس 2023 و في الختام يجب على المستخدمين أخذ الأمن على محمل الجد والقيام بتحديثات الأمان الموصى بها المقدمه من Android بأسرع وقت ممكن لحماية أنفسهم و أجهزتهم.

References:

Android Security Bulletin—March 2023

MAKE USE OF


Android Kernal Framework Arbitarary Code