الأمن الإلكتروني

Samsung Galaxy S22 مع ثغرة أمنية خطيرة

Samsung Galaxy S22 مع ثغرة أمنية خطيرة

الهواتف الذكية من عائلة Galaxy S22 متاحة للضعف الخطير في Dirty Pipe. ما هو الخطر الذي يتهدد مالكي Galaxy S22 و Galaxy S22 + و Galaxy S22 Ultra؟

ضربوا الشبكة معلومات حول ثغرة Android 12 الجديدة. نتحدث عنه الأنابيب القذرة. بقيت تم العثور عليه في الهواتف الذكية من عائلة Galaxy S22 و الأحدث جوجل بيكسل 6 و 6 برو.


عائلة الهاتف الذكي Samsung Galaxy S22 المصدر: samsung.com
عائلة الهواتف الذكية Samsung Galaxy S22المصدر: samsung.com

 

جدي الثغرة تستهدف فقط الهواتف الذكية التي تعمل بنظام Linux kernel 5.8 أو أحدثالتي تم إطلاقها مع Android 12. الأجهزة التي تم تحديثها إلى Android 12 خالية من هذه المشكلة.

تحقق أيضًا من:

ما هو المهم ، لم يتم تصحيح الثغرة الأمنية مع تصحيحات الأمان لشهر مارس. نتوقع ذلك ستصدر Samsung تحديثًا أمنيًا قريبًامن شأنها إزالة ضعف سلسلة Galaxy S22 بسبب ضعف الأنابيب القذرة. ستعمل Google على تصحيح نظام التشغيل جنبًا إلى جنب مع تصحيحات الأمان لشهر أبريل.

سبب ضعف الأنابيب القذرة هو خطأ في Linux kernel الإصدار 5.8والذي تستخدمه أحدث الهواتف الذكية.

تسمح الثغرة الأمنية لتطبيقات Android بالوصول إلى أذونات قراءة الملفات. في الخطوة التالية ، يتم الكتابة فوق البيانات التي تؤدي إلى تشغيل التعليمات البرمجية الضارة. تسمح الثغرة الأمنية بالتحكم عن بعد بوصول الإدارة للجهاز بأكمله.

تم بالفعل الإبلاغ عن الثغرة الأمنية إلى Google. تُظهر المعلومات المتوفرة حاليًا أن الثغرة الأمنية لم تُستخدم أبدًا في الممارسة العملية.

اكتشف المطور Max Kellermann استغلال Dirty Pipeالذي قدم تقريرًا شاملاً متاحًا عبر الإنترنت يصف الاستغلال بالكامل. كما قدم فيه كيفية استخدام ثغرة Dirty Pipe. تم بالفعل وصف Lika على أنها CVE-2022-0847.

.

Related Articles

网络安全

存在严重漏洞的三星 Galaxy S22

存在严重漏洞的三星 Galaxy S22

Galaxy S22 系列智能手机可用于 Dirty Pipe 严重漏洞。Galaxy S22、Galaxy S22+ 和 Galaxy S22 Ultra 的拥有者有什么危险?

他们在网络上发布了有关 Android 12 新漏洞的信息谈论肮脏的管道它仍然存在于 Galaxy S22 系列的智能手机和最新的Google Pixel 6 和 6 Pro中。


三星 Galaxy S22 智能手机家族 来源:samsung.com
三星 Galaxy S22 系列智能手机资料来源:samsung.com
 

发现该漏洞仅针对运行 Linux 内核 5.8 或更高版本且随 Android 12 发布的智能手机。已更新至 Android 12 的设备不存在此问题

还要检查:

重要的是,该漏洞并未使用 3 月份的安全补丁进行修补我们预计三星将很快发布一个安全更新,该更新将消除由于 Dirty Pipes 漏洞而导致的 Galaxy S22 系列漏洞。谷歌将在 4 月的安全补丁中为操作系统打补丁

脏管道弱点是由最新智能手机使用的Linux 内核版本 5.8 中的错误引起的。

该漏洞允许 Android 应用访问文件读取权限。在下一步中,触发恶意代码的数据将被覆盖。该漏洞允许远程控制对整个设备的管理访问

该漏洞已向 Google 报告目前可用的信息表明,该漏洞从未在实践中使用过。

Dirty Pipe 漏洞利用由开发人员 Max Kellermann 发现,他提供了一份描述整个漏洞利用的在线综合报告。他还介绍了如何使用 Dirty Pipe 漏洞。Lika 已被描述为CVE-2022-0847

.

Related Articles

cyber security

Samsung Galaxy S22 with a serious vulnerability

Samsung Galaxy S22 with a serious vulnerability

Galaxy S22 family smartphones are available for Dirty Pipe serious vulnerability. What is the danger to owners of the Galaxy S22, Galaxy S22 + and Galaxy S22 Ultra?

They hit the network Information about the new Android 12 vulnerability . Talk about dirty pipes . It is still found in smartphones of the Galaxy S22 family and the latest Google Pixel 6 and 6 Pro .


Samsung Galaxy S22 smartphone family Source: samsung.com
Samsung Galaxy S22 family of smartphonesSource: samsung.com
 

Find the vulnerability only targets smartphones running Linux kernel 5.8 or later that were released with Android 12. Devices that have been updated to Android 12 are free from this issue .

Check also:

What is important, the vulnerability was not patched with the March security patches . We expect that Samsung will release a security update soon that will remove the Galaxy S22 series vulnerability due to the Dirty Pipes vulnerability. Google will patch the operating system along with the April security patches .

Dirty pipes weakness is caused by a bug in Linux kernel version 5.8 which is used by the latest smartphones.

The vulnerability allows Android apps to access file read permissions. In the next step, the data that triggers the malicious code is overwritten. The vulnerability allows remote control of administration access to the entire device .

The vulnerability has already been reported to Google . Currently available information shows that the vulnerability has never been used in practice.

The Dirty Pipe exploit was discovered by developer Max Kellermann who provided a comprehensive report available online describing the entire exploit. He also introduced how to use the Dirty Pipe vulnerability. Lika has already been described as CVE-2022-0847 .

.

Related Articles

la cyber-sécurité

Samsung Galaxy S22 avec une grave vulnérabilité

Samsung Galaxy S22 avec une grave vulnérabilité

Les smartphones de la famille Galaxy S22 sont disponibles pour la vulnérabilité grave de Dirty Pipe. Quel est le danger pour les possesseurs de Galaxy S22, Galaxy S22+ et Galaxy S22 Ultra ?

Ils ont frappé le réseau Informations sur la nouvelle vulnérabilité Android 12 . Parlez de tuyaux sales . On le retrouve encore dans les smartphones de la famille Galaxy S22 et les derniers Google Pixel 6 et 6 Pro .


Famille de smartphones Samsung Galaxy S22
Famille de smartphones Samsung Galaxy S22Source : samsung.com
 

Trouvez que la vulnérabilité ne cible que les smartphones exécutant le noyau Linux 5.8 ou version ultérieure qui ont été publiés avec Android 12. Les appareils qui ont été mis à jour vers Android 12 sont exempts de ce problème .

Vérifiez également :

Ce qui est important, la vulnérabilité n’a pas été corrigée avec les correctifs de sécurité de mars . Nous prévoyons que Samsung publiera bientôt une mise à jour de sécurité qui supprimera la vulnérabilité de la série Galaxy S22 en raison de la vulnérabilité Dirty Pipes. Google corrigera le système d’exploitation avec les correctifs de sécurité d’avril .

La faiblesse des tuyaux sales est causée par un bogue dans la version 5.8 du noyau Linux qui est utilisé par les derniers smartphones.

La vulnérabilité permet aux applications Android d’accéder aux autorisations de lecture de fichiers. À l’étape suivante, les données qui déclenchent le code malveillant sont écrasées. La vulnérabilité permet le contrôle à distance de l’accès administratif à l’ensemble de l’appareil .

La vulnérabilité a déjà été signalée à Google . Les informations actuellement disponibles montrent que la vulnérabilité n’a jamais été utilisée dans la pratique.

L’exploit Dirty Pipe a été découvert par le développeur Max Kellermann qui a fourni un rapport complet disponible en ligne décrivant l’intégralité de l’exploit. Il a également expliqué comment utiliser la vulnérabilité Dirty Pipe. Lika a déjà été décrit comme CVE-2022-0847 .

.

Related Articles

Internet-Sicherheit

Samsung Galaxy S22 mit einer schwerwiegenden Schwachstelle

Samsung Galaxy S22 mit einer schwerwiegenden Schwachstelle

Die Smartphones der Galaxy S22-Familie sind für die schwerwiegende Sicherheitslücke Dirty Pipe verfügbar. Welche Gefahr besteht für Besitzer des Galaxy S22, Galaxy S22+ und Galaxy S22 Ultra?

Sie trafen im Netz Informationen über die neue Sicherheitslücke in Android 12 . Sprechen Sie über schmutzige Rohre . Es ist immer noch in Smartphones der Galaxy S22-Familie und den neuesten Google Pixel 6 und 6 Pro zu finden .


Samsung Galaxy S22 Smartphone-Familie Quelle: samsung.com
Samsung Galaxy S22-Smartphone-FamilieQuelle: samsung.com
 

Finden Sie , dass die Schwachstelle nur auf Smartphones mit Linux-Kernel 5.8 oder höher abzielt , die mit Android 12 veröffentlicht wurden. Geräte, die auf Android 12 aktualisiert wurden, sind von diesem Problem befreit .

Überprüfen Sie auch:

Wichtig ist, dass die Schwachstelle nicht mit den März-Sicherheitspatches gepatcht wurde . Wir gehen davon aus, dass Samsung in Kürze ein Sicherheitsupdate veröffentlichen wird, das die Schwachstelle der Galaxy S22-Serie aufgrund der Dirty Pipes-Schwachstelle beseitigt. Google wird das Betriebssystem zusammen mit den April-Sicherheitspatches patchen .

Die Dirty-Pipes-Schwäche wird durch einen Fehler in der Linux-Kernel-Version 5.8 verursacht , die von den neuesten Smartphones verwendet wird.

Die Schwachstelle ermöglicht es Android-Apps, auf Dateileseberechtigungen zuzugreifen. Im nächsten Schritt werden die Daten überschrieben, die den Schadcode auslösen. Die Schwachstelle ermöglicht die Fernsteuerung des Administrationszugriffs auf das gesamte Gerät .

Die Schwachstelle wurde bereits an Google gemeldet . Aktuell verfügbare Informationen zeigen, dass die Schwachstelle noch nie in der Praxis genutzt wurde.

Der Dirty-Pipe-Exploit wurde vom Entwickler Max Kellermann entdeckt , der online einen umfassenden Bericht zur Verfügung stellte, der den gesamten Exploit beschreibt. Er stellte auch vor, wie man die Schwachstelle Dirty Pipe ausnutzt. Lika wurde bereits als CVE-2022-0847 beschrieben .

.

Related Articles

sicurezza informatica

Samsung Galaxy S22 con una grave vulnerabilità

Samsung Galaxy S22 con una grave vulnerabilità

Gli smartphone della famiglia Galaxy S22 sono disponibili per la grave vulnerabilità di Dirty Pipe. Qual è il pericolo per i possessori di Galaxy S22, Galaxy S22 + e Galaxy S22 Ultra?

Hanno colpito la rete Informazioni sulla nuova vulnerabilità di Android 12 . Parliamo di tubi sporchi . Si trova ancora negli smartphone della famiglia Galaxy S22 e negli ultimi Google Pixel 6 e 6 Pro .


Famiglia di smartphone Samsung Galaxy S22 Fonte: samsung.com
Famiglia di smartphone Samsung Galaxy S22Fonte: samsung.com
 

Trova la vulnerabilità si rivolge solo agli smartphone con kernel Linux 5.8 o successivo che sono stati rilasciati con Android 12. I dispositivi che sono stati aggiornati ad Android 12 sono privi di questo problema .

Controlla anche:

Ciò che è importante, la vulnerabilità non è stata corretta con le patch di sicurezza di marzo . Ci aspettiamo che Samsung rilasci presto un aggiornamento di sicurezza che rimuoverà la vulnerabilità della serie Galaxy S22 a causa della vulnerabilità di Dirty Pipes. Google aggiornerà il sistema operativo insieme alle patch di sicurezza di aprile .

La debolezza dei tubi sporchi è causata da un bug nel kernel Linux versione 5.8 che viene utilizzato dagli smartphone più recenti.

La vulnerabilità consente alle app Android di accedere alle autorizzazioni di lettura dei file. Nella fase successiva, i dati che attivano il codice dannoso vengono sovrascritti. La vulnerabilità consente il controllo remoto dell’accesso amministrativo all’intero dispositivo .

La vulnerabilità è già stata segnalata a Google . Le informazioni attualmente disponibili mostrano che la vulnerabilità non è mai stata utilizzata nella pratica.

L’exploit Dirty Pipe è stato scoperto dallo sviluppatore Max Kellermann che ha fornito un rapporto completo disponibile online che descrive l’intero exploit. Ha anche introdotto come utilizzare la vulnerabilità di Dirty Pipe. Lika è già stata descritta come CVE-2022-0847 .

.

Related Articles

サイバーセキュリティ

深刻な脆弱性を持つサムスンギャラクシーS22

深刻な脆弱性を持つサムスンギャラクシーS22

Galaxy S22ファミリーのスマートフォンは、DirtyPipeの深刻な脆弱性に対応しています。Galaxy S22、Galaxy S22 +、Galaxy S22 Ultraの所有者にとっての危険は何ですか?

彼らはネットワークにヒットしました新しいAndroid12の脆弱性に関する情報汚れたパイプについて話します。GalaxyS22ファミリーのスマートフォンと最新のGooglePixel6および6Proに引き続き搭載されています。


サムスンギャラクシーS22スマートフォンファミリー出典:samsung.com
スマートフォンのサムスンギャラクシーS22ファミリーソース:samsung.com
 

この脆弱性は、 Android12でリリースされたLinuxカーネル5.8以降を実行しているスマートフォンのみを対象としています。Android12に更新されたデバイスにはこの問題はありません

また確認してください:

重要なのは、この脆弱性には3月のセキュリティパッチが適用されていないことです。Samsungは、 DirtyPipesの脆弱性によるGalaxyS22シリーズの脆弱性を削除するセキュリティアップデートをまもなくリリースする予定です。Googleは、4月のセキュリティパッチとともにオペレーティングシステムにパッチを適用します

汚れたパイプの弱点は、最新のスマートフォンで使用されているLinuxカーネルバージョン5.8のバグが原因です。

この脆弱性により、Androidアプリはファイルの読み取り権限にアクセスできます。次のステップでは、悪意のあるコードをトリガーするデータが上書きされます。この脆弱性により、デバイス全体への管理アクセスをリモート制御できます

この脆弱性はすでにGoogleに報告されています現在入手可能な情報は、この脆弱性が実際に使用されたことはないことを示しています。

Dirty Pipeエクスプロイトは、エクスプロイト全体を説明する包括的なレポートをオンラインで提供した開発者MaxKellermannによって発見されました。彼はまた、ダーティパイプの脆弱性を使用する方法を紹介しました。リカはすでにCVE-2022-0847として記述されています。

Related Articles

cíber segurança

Samsung Galaxy S22 com uma vulnerabilidade séria

Samsung Galaxy S22 com uma vulnerabilidade séria

Os smartphones da família Galaxy S22 estão disponíveis para vulnerabilidade grave do Dirty Pipe. Qual é o perigo para os proprietários do Galaxy S22, Galaxy S22 + e Galaxy S22 Ultra?

Eles atingiram a rede Informações sobre a nova vulnerabilidade do Android 12 . Fale sobre tubos sujos . Ele ainda é encontrado em smartphones da família Galaxy S22 e nos mais recentes Google Pixel 6 e 6 Pro .


Família de smartphones Samsung Galaxy S22 Fonte: samsung.com
Família de smartphones Samsung Galaxy S22Fonte: samsung.com
 

Localize a vulnerabilidade destina-se apenas a smartphones com kernel Linux 5.8 ou posterior que foram lançados com o Android 12. Os dispositivos que foram atualizados para o Android 12 estão livres desse problema .

Confira também:

O que é importante, a vulnerabilidade não foi corrigida com os patches de segurança de março . Esperamos que a Samsung lance em breve uma atualização de segurança que removerá a vulnerabilidade da série Galaxy S22 devido à vulnerabilidade Dirty Pipes. O Google corrigirá o sistema operacional junto com os patches de segurança de abril .

A fraqueza dos tubos sujos é causada por um bug no kernel Linux versão 5.8, que é usado pelos smartphones mais recentes.

A vulnerabilidade permite que aplicativos Android acessem permissões de leitura de arquivos. Na próxima etapa, os dados que acionam o código malicioso são substituídos. A vulnerabilidade permite o controle remoto do acesso administrativo a todo o dispositivo .

A vulnerabilidade já foi relatada ao Google . As informações atualmente disponíveis mostram que a vulnerabilidade nunca foi usada na prática.

A exploração do Dirty Pipe foi descoberta pelo desenvolvedor Max Kellermann , que forneceu um relatório abrangente disponível online descrevendo toda a exploração. Ele também apresentou como usar a vulnerabilidade Dirty Pipe. Lika já foi descrita como CVE-2022-0847 .

.

Related Articles

информационная безопасность

Samsung Galaxy S22 с серьезной уязвимостью

Samsung Galaxy S22 с серьезной уязвимостью

Смартфоны семейства Galaxy S22 имеют серьезную уязвимость Dirty Pipe. В чем опасность для владельцев Galaxy S22, Galaxy S22+ и Galaxy S22 Ultra?

В сеть попала информация о новой уязвимости Android 12 . К слову о грязных трубах . Он до сих пор встречается в смартфонах семейства Galaxy S22 и последних Google Pixel 6 и 6 Pro .


Семейство смартфонов Samsung Galaxy S22 Источник: samsung.com
Семейство смартфонов Samsung Galaxy S22Источник: samsung.com
 

Уязвимость Find нацелена только на смартфоны с ядром Linux 5.8 или более поздней версии , выпущенные с Android 12. Устройства, обновленные до Android 12, не подвержены этой проблеме .

Проверьте также:

Что важно, уязвимость не была закрыта мартовскими патчами безопасности . Мы ожидаем, что Samsung скоро выпустит обновление безопасности , которое устранит уязвимость серии Galaxy S22 из-за уязвимости Dirty Pipes. Google будет исправлять операционную систему вместе с апрельскими исправлениями безопасности .

Слабость грязных каналов вызвана ошибкой в ​​​​ядре Linux версии 5.8 , которое используется в последних смартфонах.

Уязвимость позволяет приложениям Android получать доступ к разрешениям на чтение файлов. На следующем этапе данные, запускающие вредоносный код, перезаписываются. Уязвимость позволяет удаленно управлять административным доступом ко всему устройству .

Об уязвимости уже сообщили в Google . Имеющаяся на данный момент информация показывает, что уязвимость никогда не использовалась на практике.

Эксплойт Dirty Pipe был обнаружен разработчиком Максом Келлерманном , который предоставил подробный отчет, доступный в Интернете, с описанием всего эксплойта. Он также рассказал, как использовать уязвимость Dirty Pipe. Лика уже была описана как CVE-2022-0847 .

.

Related Articles

la seguridad cibernética

Samsung Galaxy S22 con una grave vulnerabilidad

Samsung Galaxy S22 con una grave vulnerabilidad

Los teléfonos inteligentes de la familia Galaxy S22 están disponibles para la grave vulnerabilidad de Dirty Pipe. ¿Cuál es el peligro para los propietarios del Galaxy S22, Galaxy S22+ y Galaxy S22 Ultra?

Llegan a la red Información sobre la nueva vulnerabilidad de Android 12 . Hablar de tuberías sucias . Todavía se encuentra en los teléfonos inteligentes de la familia Galaxy S22 y los últimos Google Pixel 6 y 6 Pro .


Familia de teléfonos inteligentes Samsung Galaxy S22 Fuente: samsung.com
Familia de teléfonos inteligentes Samsung Galaxy S22Fuente: samsung.com
 

Encuentre la vulnerabilidad solo se dirige a los teléfonos inteligentes que ejecutan Linux kernel 5.8 o posterior que se lanzaron con Android 12. Los dispositivos que se han actualizado a Android 12 no tienen este problema .

Compruebe también:

Lo que es importante, la vulnerabilidad no fue reparada con los parches de seguridad de marzo . Esperamos que Samsung lance pronto una actualización de seguridad que elimine la vulnerabilidad de la serie Galaxy S22 debido a la vulnerabilidad Dirty Pipes. Google parcheará el sistema operativo junto con los parches de seguridad de abril .

La debilidad de las tuberías sucias es causada por un error en la versión 5.8 del kernel de Linux que utilizan los últimos teléfonos inteligentes.

La vulnerabilidad permite que las aplicaciones de Android accedan a los permisos de lectura de archivos. En el siguiente paso, se sobrescriben los datos que activan el código malicioso. La vulnerabilidad permite el control remoto del acceso de administración a todo el dispositivo .

La vulnerabilidad ya ha sido reportada a Google . La información actualmente disponible muestra que la vulnerabilidad nunca se ha utilizado en la práctica.

El exploit Dirty Pipe fue descubierto por el desarrollador Max Kellermann , quien proporcionó un informe completo disponible en línea que describe todo el exploit. También presentó cómo usar la vulnerabilidad Dirty Pipe. Lika ya ha sido descrito como CVE-2022-0847 .

.

Related Articles

siber güvenlik

Ciddi bir güvenlik açığı olan Samsung Galaxy S22

Ciddi bir güvenlik açığı olan Samsung Galaxy S22

Galaxy S22 ailesi akıllı telefonlar, Dirty Pipe ciddi güvenlik açığı için kullanılabilir. Galaxy S22, Galaxy S22+ ve Galaxy S22 Ultra sahipleri için tehlike nedir?

Yeni Android 12 güvenlik açığı hakkında bilgi ağına çarptılar . Kirli borular hakkında konuşun . Hala Galaxy S22 ailesinden akıllı telefonlarda ve en yeni Google Pixel 6 ve 6 Pro’da bulunur .


Samsung Galaxy S22 akıllı telefon ailesi Kaynak: samsung.com
Samsung Galaxy S22 akıllı telefon ailesiKaynak: samsung.com
 

Güvenlik açığının yalnızca Android 12 ile piyasaya sürülen Linux çekirdeği 5.8 veya sonraki bir sürümünü çalıştıran akıllı telefonları hedef aldığını bulun . Android 12’ye güncellenen cihazlarda bu sorun yoktur .

Ayrıca kontrol edin:

Önemli olan , güvenlik açığı Mart güvenlik yamalarıyla kapatılmamış . Samsung’un yakında Dirty Pipes güvenlik açığı nedeniyle Galaxy S22 serisi güvenlik açığını ortadan kaldıracak bir güvenlik güncellemesi yayınlamasını bekliyoruz . Google, işletim sistemini Nisan güvenlik yamalarıyla birlikte yamalayacak .

Kirli boruların zayıflığı, en son akıllı telefonlar tarafından kullanılan Linux çekirdeği sürüm 5.8’deki bir hatadan kaynaklanır.

Güvenlik açığı, Android uygulamalarının dosya okuma izinlerine erişmesine izin veriyor. Bir sonraki adımda, kötü amaçlı kodu tetikleyen verilerin üzerine yazılır. Güvenlik açığı, tüm cihaza yönetim erişiminin uzaktan kontrol edilmesini sağlar .

Güvenlik açığı zaten Google’a bildirildi . Şu anda mevcut olan bilgiler, güvenlik açığının pratikte hiç kullanılmadığını gösteriyor.

Dirty Pipe istismarı, istismarın tamamını açıklayan çevrimiçi olarak kapsamlı bir rapor sağlayan geliştirici Max Kellermann tarafından keşfedildi . Ayrıca Dirty Pipe güvenlik açığının nasıl kullanılacağını da tanıttı. Lika zaten CVE-2022-0847 olarak tanımlandı .

.

Related Articles

Back to top button