Ouvidoria 0800 718 2048 | SAC 0800 200 6070 | Sinistros 0800 202 2042

Manchetes do Mercado

7 de agosto de 2024

Google corrige vulnerabilidade crítica no Android

Compartilhe

A Google abordou uma séria vulnerabilidade no kernel do Android, identificada como CVE-2024-36971. Classificada como de alta severidade, essa falha envolve a execução remota de código e foi ativamente explorada em ataques recentes. A vulnerabilidade foi destacada no boletim de segurança de agosto de 2024 da empresa.

Exploração e Impacto

Embora os detalhes específicos sobre os ataques e os grupos responsáveis não tenham sido divulgados, há indícios de que a exploração esteja ocorrendo de forma limitada e direcionada. Não há informações adicionais sobre a vulnerabilidade afetar dispositivos Pixel. No entanto, a participação de Clement Lecigne, do Google Threat Analysis Group (TAG), na identificação da falha sugere que fornecedores de spyware comercial podem estar utilizando essa vulnerabilidade para atacar dispositivos Android.

Correções e Atualizações

A atualização de agosto da Google corrigiu um total de 47 vulnerabilidades. Essas incluem falhas em componentes de empresas como Arm, Imagination Technologies, MediaTek e Qualcomm. Além disso, a Google solucionou 12 falhas de elevação de privilégio, uma vulnerabilidade de divulgação de informações e uma falha de negação de serviço (DoS) no Framework do Android.

Cenário Ampliado pela CISA

O cenário de segurança foi ainda mais agravado pela inclusão, pela Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA), da CVE-2018-0824 no catálogo de vulnerabilidades exploradas conhecidas (KEV). Esta falha, que afeta o Microsoft COM para Windows, foi utilizada pelo grupo de ameaça estatal chinês APT41 em um ataque contra um instituto de pesquisa afiliado ao governo de Taiwan para escalonamento de privilégios locais. As agências federais foram orientadas a aplicar correções até 26 de agosto de 2024.

Conclusão

A vulnerabilidade CVE-2024-36971 destaca a importância de manter os dispositivos atualizados e implementar as correções de segurança fornecidas pelos fabricantes. A Google continua comprometida em proteger seus usuários, mas é essencial que os usuários também façam sua parte, aplicando as atualizações recomendadas prontamente.

Fonte: BoletimSec

Saiba mais sobre o Seguro Cyber:

google android seguro cyber

Publicado em: