Courtesy of TechCrunch
Ikhtisar 15 Detik
- Google telah memperbaiki dua kerentanan zero-day di Android yang dapat dieksploitasi oleh penyerang.
- Amnesty International menemukan salah satu kerentanan yang digunakan oleh Cellebrite untuk mengakses perangkat aktivis.
- Pembaruan keamanan penting untuk melindungi pengguna Android dari serangan yang ditargetkan.
Serbia - Pada hari Senin, Google merilis pembaruan untuk Android yang memperbaiki dua kerentanan zero-day yang mungkin sedang dieksploitasi secara terbatas dan ditargetkan. Salah satu kerentanan ini ditemukan oleh Amnesty International bekerja sama dengan Benoît Sevens dari Google’s Threat Analysis Group.
Amnesty International menemukan bahwa Cellebrite, sebuah perusahaan yang menjual perangkat kepada penegak hukum untuk membuka dan menganalisis ponsel secara forensik, menggunakan rantai tiga kerentanan zero-day untuk meretas ponsel Android. Kerentanan ini digunakan terhadap seorang aktivis mahasiswa Serbia oleh otoritas lokal yang dipersenjatai dengan Cellebrite.
Baca juga: Pengguna iPhone dan Android Diberikan Tenggat Waktu 3 Minggu untuk Memperbarui Ponsel Mereka
Google menyatakan bahwa kerentanan yang paling parah adalah kerentanan keamanan kritis di komponen Sistem yang dapat menyebabkan eskalasi hak istimewa jarak jauh tanpa memerlukan hak eksekusi tambahan. Google akan mendorong patch kode sumber untuk dua zero-day yang diperbaiki dalam waktu 48 jam setelah pemberitahuan.
Pertanyaan Terkait
Q
Apa yang diumumkan Google pada hari Senin?A
Google mengumumkan pembaruan untuk Android yang memperbaiki dua zero-day vulnerabilities.Q
Apa itu zero-day vulnerabilities?A
Zero-day vulnerabilities adalah kerentanan keamanan yang belum diperbaiki oleh pengembang dan dapat dieksploitasi oleh penyerang.Q
Siapa yang menemukan salah satu dari dua zero-day vulnerabilities?A
Salah satu dari dua zero-day vulnerabilities ditemukan oleh Amnesty International bekerja sama dengan Benoît Sevens dari Google.Q
Apa dampak dari kerentanan yang diperbaiki?A
Kerentanan yang diperbaiki dapat menyebabkan eskalasi hak istimewa jarak jauh tanpa perlu interaksi pengguna.Q
Apa yang dilakukan Cellebrite terkait dengan kerentanan ini?A
Cellebrite menggunakan kerentanan ini untuk mengakses perangkat Android, termasuk yang digunakan oleh aktivis mahasiswa.