SK-CERT Bezpečnostné varovanie V20190509-03
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP WHITE |
CVSS Skóre |
9.6 |
Identifikátor |
Google Android kritické zraniteľnosti |
Popis |
Spoločnosť Google vydala bezpečnostné aktualizácie na svoj operačný systém Android, ktoré opravujú 30 rôznych bezpečnostných zraniteľností. Najzávažnejšie sú kritické bezpečnostné zraniteľnosti v Media frameworku a v Broadcomm a Qualcomm komponentoch, ktoré by mohol vzdialený, neautentifikovaný útočník prostredníctvom podvrhnutia špeciálne vytvorených súborov zneužiť na vykonanie škodlivého kódu v kontexte privilegovaného procesu s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. |
Dátum prvého zverejnenia varovania |
06.05.2019 |
CVE |
CVE-2018-11955, CVE-2018-13898, CVE-2018-13901, CVE-2018-13902, CVE-2018-13906, CVE-2018-13907, CVE-2018-13908, CVE-2018-13909, CVE-2018-13910, CVE-2018-13911, CVE-2018-13919, CVE-2018-19860, CVE-2018-5912, CVE-2018-5913, CVE-2018-6243, CVE-2019-2043, CVE-2019-2044, CVE-2019-2045, CVE-2019-2046, CVE-2019-2047, CVE-2019-2049, CVE-2019-2050, CVE-2019-2051, CVE-2019-2052, CVE-2019-2053, CVE-2019-2054, CVE-2019-2255, CVE-2019-2256, CVE-2019-2257, CVE-2019-2259 |
IOC |
– |
Zasiahnuté systémy |
Android OS Security Patch verzie staršie ako 05.05.2019 |
Následky |
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému Eskalácia privilégií Neoprávnená zmena v systéme |
Odporúčania |
Administrátorom zasiahnutých systémov odporúčame bezodkladne nainštalovať bezpečnostné aktualizácie. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy a súbory z neznámych zdrojov, nenavštevovali nedôveryhodné webové stránky, neinštalovali neoverené aplikácie. |
« Späť na zoznam