تخطى إلى المحتوى

جوجل تُصلح ثغرة أمنية خطيرة في نظام أندرويد استغلها قراصنة

ثغرة أمنية

إليك السبب الذي يجعلك بحاجة إلى تنزيل أحدث تحديث لنظام Android على هاتفك الذكي Pixel على الفور.

قامت شركة جوجل بإصلاح ثغرتين أمنيتين جديدتين تؤثران على أجهزة أندرويد، وذلك من خلال أحدث تحديث أمني تم إطلاقه للمستخدمين يوم الاثنين. وتقول الشركة إنها على علم بإمكانية استغلال هاتين الثغرات الأمنية عالية الخطورة لاستهداف المستخدمين. يتيح أحد العيوب استغلال النقرة الصفرية التي توفر للمتسللين الوصول إلى معلومات حساسة على جهاز المستخدم، دون الحاجة إلى أي تفاعل من المستخدم. يتعين على المستخدمين تحديث أجهزة Pixel الخاصة بهم للتأكد من حصولها على أحدث تصحيحات الأمان، بينما سيتعين على مستخدمي الهواتف الذكية الآخرين الانتظار حتى يقوم صانع هواتفهم الذكية بطرح هذه الإصلاحات.

جوجل تُصلح 62 ثغرة أمنية تؤثر على أجهزة أندرويد
بدأ طرح أحدث تحديث أمني لنظام Android على الأجهزة المؤهلة يوم الاثنين، إلى جانب إصلاحات لخللين تم تحديدهما باسم CVE-2024-53150 وCVE-2024-53197، وهما خللان في مكون USB الفرعي أو نواة Android. وبحسب جوجل فإن هذه الثغرة قد تسمح للمتسللين بالحصول عن بعد على امتيازات مرتفعة على الهاتف الذكي المتأثر، ولم تتطلب هذه الثغرة تفاعل المستخدم.

تم استخدام CVE-2024-53197 بالتزامن مع ثغرتين أمنيتين أخريين تم تصحيحهما سابقًا – CVE-2024-53104 و CVE-2024-50302 – للوصول إلى هاتف ذكي يعمل بنظام Android يستخدمه ناشط صربي، وفقًا لتقرير. ينبغي حماية المستخدمين الذين لديهم هواتف ذكية محدثة من مثل هذا الاستغلال.

لم ترد أي كلمة من Google حول كيفية استخدام الثغرة الأمنية CVE-2024-53150 لاستهداف المستخدمين. يكشف وصف الخلل الأمني ​​في قاعدة بيانات NIST أن الخلل الذي تم اكتشافه خارج الحدود في المكون الفرعي USB لنواة Android قد يؤدي إلى الكشف عن معلومات حساسة.

وفي الوقت نفسه، يكشف نشرة أمان أندرويد من جوجل لشهر أبريل أيضًا أن 60 ثغرة أمنية أخرى بدرجات متفاوتة من الخطورة تم تصحيحها مع التحديث الأخير. وتشمل هذه العيوب عددًا من العيوب الخطيرة التي سمحت للمتسللين بالحصول على امتيازات مرتفعة على هاتف ذكي غير مصحح.

يمكن لمستخدمي Google Pixel تنزيل أحدث تحديث لنظام Android على هواتفهم الذكية، والذي من المفترض أن يجلب تصحيح الأمان إلى 04-05-2024. وسيتعين على مستخدمي الهواتف الذكية الآخرين الانتظار لبضعة أسابيع (أو أشهر في بعض الحالات) حتى تصل تحديثات الأمان ذات الصلة إلى أجهزتهم في شكل تحديث أمني. بغض النظر عن ذلك، يتعين على المستخدمين تثبيت أحدث تصحيحات الأمان بمجرد توفرها من أجل البقاء محميين ضد الثغرات الأمنية الحرجة التي قامت Google بإصلاحها.

android mwc2025 gadgets360 1741163222549 1

يجب حماية مالكي Google Pixel الذين يقومون بتثبيت أحدث التحديثات من العيوب