دوشنبه 05 اسفند 1404 - 12:25
خطر بیخ گوش اندرویدیها: فقط سه هفته وقت دارید!
خبرآنلاین/ کاربران اندروید فقط سه هفته فرصت دارند تا گوشیهای خود را برای مقابله با سه آسیبپذیری خطرناک در تراشههای کوالکام بهروزرسانی کنند؛ در غیر این صورت، طبق هشدار مقامهای امنیتی آمریکا، باید استفاده از دستگاه را متوقف کنند
کاربران اندروید این هفته با یک وضعیت پیچیده مواجه شدهاند. گوگل و سامسونگ در حالی بستههای امنیتی جدیدی برای گوشیهای پیکسل و گلکسی منتشر کردهاند که هنوز مهمترین پچهای امنیتی در آنها در نظر گرفته نشده است. این در حالیست که مهلت تعیینشده برای ایمنسازی دستگاهها یا توقف استفاده از آنها، ۲۴ ژوئن اعلام شده و زمان زیادی باقی نمانده است. اگرچه بیش از ۳۰ اصلاحیه امنیتی منتشر شده، اما حیاتیترین آنها هنوز ارائه نشدهاند.
این پچهای امنیتی مربوط به حفرههای امنیتی هستند که مدتهاست انتظارشان را داریم. کوالکام هشدار داده که بر اساس گزارش گروه تحلیل تهدید گوگل (Google Threat Analysis Group)، سه نقطه آسیبپذیری با شناسههای CVE-2025-21479، CVE-2025-21480 و CVE-2025-27038 ممکن است هماکنون در سطحی محدود و هدفمند در حال بهرهبرداری باشند. این آسیبپذیریها در درایورهای مربوط به پردازنده گرافیکی Adreno مشاهده شدهاند.
اگرچه هنوز بهطور رسمی تأیید نشده، اما به نظر میرسد این حملات در قالب نرمافزارهای جاسوسی تجاری انجام شدهاند؛ درست مشابه حملاتی که پیش از این توسط سازمان عفو بینالملل افشا شده بود. کوالکام اعلام کرده که پچهای امنیتی لازم را در ماه مه در اختیار تولیدکنندگان تجهیزات (OEM) قرار داده و به آنها توصیه جدی کرده که این بهروزرسانیها را هرچه سریعتر روی دستگاههای آسیبپذیر اعمال کنند.
این ضربالاجل از سوی آژانس امنیت سایبری ایالات متحده (CISA) صادر شده و برای کارکنان دولت فدرال الزامی است، اما برای سایر کاربران نیز بهطور جدی توصیه شده است. این نهاد هشدار داده که «تعدادی از تراشههای کوالکام» آسیبپذیریهایی را در خود دارند که شرح فنی آنها بهشرح زیر است:
- CVE-2025-27038: یک نقص از نوع use-after-free که ممکن است هنگام پردازش گرافیکی در مرورگر Chrome با استفاده از درایورهای Adreno منجر به آسیب در حافظه شود.
- CVE-2025-21480: آسیبپذیری مربوط به مجوزدهی نادرست که به اجرای غیرمجاز برخی فرمانها در micronode پردازنده گرافیکی منجر شده و میتواند حافظه را دچار خرابی کند.
- CVE-2025-21479: این نقص نیز مانند مورد قبلی، ناشی از اجرای غیرمجاز فرمانها در micronode GPU بوده و باعث تخریب حافظه میشود.
آژانس CISA به کارکنان فدرال مهلت ۲۱ روزه داده تا گوشیهای خود را بهروزرسانی کنند؛ در غیر این صورت باید استفاده از آنها را متوقف کنند، مگر آنکه راهکارهایی برای کاهش ریسک آسیبپذیری ارائه شده باشد. از آنجا که فرصت انتشار پچهای امنیتی ماه ژوئن از دست رفته، احتمال دارد که با ارائهنشدن بهروزرسانیهای خارج از برنامه،کاربران بتوانند این به روزرسانی را به از سر بگذارنند.
در گذشته دیده شده که گوشیهای پیکسل سریعتر از مدلهای سامسونگ این بهروزرسانیها را دریافت میکنند و گوشیهای سامسونگ معمولاً با تأخیر مواجهاند. سامسونگ هم هشدار داده که ممکن است پچهای امنیتی ارائهشده توسط سازندگان تراشهها در بستههای امنیتی این ماه قرار نگرفته باشند و تأکید کرده که این اصلاحیهها به محض آمادهسازی، در بهروزرسانیهای بعدی گنجانده خواهند شد.
این وضعیت بار دیگر دشواری سامسونگ را در مدیریت سیستمعاملی نشان میدهد که گرچه بر بازار سلطه دارد، اما خارج از کنترل مستقیم این شرکت است. در این شرایط، آنچه برای کاربران سامسونگ اهمیت بیشتری دارد، سرعت عرضه اندروید ۱۶ از طریق رابط کاربری One UI 8 خواهد بود. انتظار میرود جدول زمانی بهروزرسانی نسخه پیکسل بهزودی اعلام شود و فاصلهی زمانی میان دو برند در این زمینه تأثیر بسزایی خواهد داشت.
هرچند ضربالاجل CISA تنها برای پرسنل دولت فدرال الزامی است، اما این سازمان مأموریت خود را خدمترسانی به جامعهی امنیت سایبری و مدافعان شبکه و کمک به تمامی سازمانها برای مدیریت مؤثر آسیبپذیریها و همگامماندن با تهدیدات میداند. بر همین اساس، از تمامی کاربران اندروید خواسته شده تا بهمحض انتشار پچهای امنیتی کوالکام، نسبت به نصب آنها اقدام کنند.
پربیننده ترین
-
عکس مسی درآمد؛ آخرین توپ طلا با آرایشگر ویژه!
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
چراغ قوه همه کاره ( پاور بانک، شیشه شکن و ... )
-
هشدار آبفای کشور به مردم؛ هیچ ماموری فعلا برای قرائت کنتور آب مراجعه نمیکند
-
آخرین وضعیت راهها در چهارمین روز از سال جدید؛ محور چالوس از شنبه دوباره بسته میشود
-
جارو شارژی !! دیگه نگران نظافت ماشین نباشید
-
زنده؛ بیرانوند در یک قدمی استقلال
-
"دنا پلاس اتومات" بخریم یا "تارا اتومات؟"/ مقایسه اختصاصی "آخرینخودرو" از دو خودروی پرطرفدار
-
فشار آبرو چند برابر کن ....
-
فرمانده کل قوا: ملت ایران در مقابل جنگ تحمیلی محکم میایستد همانگونه که در مقابل صلح تحمیلی نیز محکم خواهد ایستاد
-
چالش/ بازیکن داخل تصویر رو حدس بزن (16)
-
5 نشانه ضعیف شدن ریه ها و بهترین روش تقویت آن چیست؟
-
لندکروزر یا ۲۰۶؟ / مقایسه جالب "آخرینخودرو" به بهانه سخنان جنجالی میرسلیم
-
پایان زودهنگام گنبد آهنین؟ اسرائیل مجبور به جیرهبندی موشکها شد
-
سپ، برترین شرکت در خاورمیانه شد
-
گردونه را بچرخانید، بیتکوین دریافت کنید
-
واکنش عراقچی به تجاوز امروز آمریکا به تأسیسات هستهای فردو، نطنز و اصفهان
آخرین اخبار
-
مکلارن تسلیم شد، ابرشاسیبلند هیبرید برای رقابت با فراری ساخته میشود
-
حریق خودروی پراید در الهیه جنوبی بندرعباس
-
10 رینگ معروف در صنعت خودرو؛ کدام یک انتخاب شماست؟
-
جریمه قاچاقچی حوله تنظیف در اندیمشک
-
معاون رئیسجمهور: بهرهبرداری ناپایدار تهدیدی برای محیطزیست چهارمحال وبختیاری است
-
فراری پوروسانگوئه G ادیشن کیوانی، دایناسور زرد ۱.۵ میلیون دلاری!
-
دیدار رئیس پارلمان عراق با کاردار آمریکا بر سر سرنوشت پایگاه عینالاسد
-
شوهرم در رسیدگی به بچهها ابدا کمک نمیکند
-
رونمایی از لوگو هیئت فوتبال استان تهران با حضور مهدی تاج
-
استانداری مازندران به پنل خورشیدی مجهز شد
-
رئیس کل گمرک: طلای وارداتی بابک زنجانی قاچاق نبوده است
-
تمدید کنسرت «ایرانم» علیرضا قربانی
-
بهروز سلطانی: وقتی از برخی ایجنت ها بازیکنی جذب پرسپولیس نمی شود
-
بهروز سلطانی: وحید هاشمیان مدیریتی در سطح علی پروین دارد، اگر به حاشیه نرود صد درصد موفق می شود
-
حضور مهدی تاج در مجمع سالیانه هیئت فوتبال تهران
سایر اخبار مرتبط
نظرات
ثبت نظر
مهمترین اخبار
رئیس کل گمرک: طلای وارداتی بابک زنجانی قاچاق نبوده است
سهشنبه 05 شهریور 1404 - 12:06:40
۸۶ درصد از مطالبات گندمکاران تسویه شد
سهشنبه 05 شهریور 1404 - 12:00:54
ورود گروه صنعتی زر به باشگاه کلان پروژههای انرژی خورشیدی
سهشنبه 05 شهریور 1404 - 11:59:40
افزایش مجدد قیمتها در بازار طلا و سکه؛ دلار به کانال 96 هزار تومان رسید
سهشنبه 05 شهریور 1404 - 11:38:45
واردات هفت کشتی بنزین در جنگ ۱۲ روزه به کشور
سهشنبه 05 شهریور 1404 - 11:27:00