SK-CERT Bezpečnostné varovanie V20190509-03
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP WHITE |
| CVSS Skóre |
9.6 |
| Identifikátor |
| Google Android kritické zraniteľnosti |
| Popis |
| Spoločnosť Google vydala bezpečnostné aktualizácie na svoj operačný systém Android, ktoré opravujú 30 rôznych bezpečnostných zraniteľností. Najzávažnejšie sú kritické bezpečnostné zraniteľnosti v Media frameworku a v Broadcomm a Qualcomm komponentoch, ktoré by mohol vzdialený, neautentifikovaný útočník prostredníctvom podvrhnutia špeciálne vytvorených súborov zneužiť na vykonanie škodlivého kódu v kontexte privilegovaného procesu s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. |
| Dátum prvého zverejnenia varovania |
| 06.05.2019 |
| CVE |
| CVE-2018-11955, CVE-2018-13898, CVE-2018-13901, CVE-2018-13902, CVE-2018-13906, CVE-2018-13907, CVE-2018-13908, CVE-2018-13909, CVE-2018-13910, CVE-2018-13911, CVE-2018-13919, CVE-2018-19860, CVE-2018-5912, CVE-2018-5913, CVE-2018-6243, CVE-2019-2043, CVE-2019-2044, CVE-2019-2045, CVE-2019-2046, CVE-2019-2047, CVE-2019-2049, CVE-2019-2050, CVE-2019-2051, CVE-2019-2052, CVE-2019-2053, CVE-2019-2054, CVE-2019-2255, CVE-2019-2256, CVE-2019-2257, CVE-2019-2259 |
| IOC |
| – |
| Zasiahnuté systémy |
| Android OS Security Patch verzie staršie ako 05.05.2019 |
| Následky |
| Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému Eskalácia privilégií Neoprávnená zmena v systéme |
| Odporúčania |
| Administrátorom zasiahnutých systémov odporúčame bezodkladne nainštalovať bezpečnostné aktualizácie. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy a súbory z neznámych zdrojov, nenavštevovali nedôveryhodné webové stránky, neinštalovali neoverené aplikácie. |
« Späť na zoznam

