แจ้งเตือน SingCERT เผยช่องโหว่ร้ายแรงในระบบปฏิบัติการ Android
เมื่อวันที่ 8 ธันวาคม 2565 Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยข้อมูลของ Google ได้มีการเปิดตัวการอัปเดตความปลอดภัยในเดือนธันวาคม 2022[1] สำหรับระบบปฏิบัติการ Android เพื่อแก้ไขช่องโหว่หลายรายการ รวมถึงช่องโหว่ที่สำคัญ 4 รายการ มีดังนี้
- CVE-2022-20472 และ CVE-2022-20473: ข้อบกพร่องในการเรียกใช้โค้ดจากระยะไกลใน Android Framework ซึ่งส่งผลกระทบต่อ Android เวอร์ชัน 10 ถึง 13
- CVE-2022-20411: ข้อบกพร่องในการเรียกใช้โค้ดจากระยะไกลในระบบ Android ซึ่งส่งผลกระทบต่อ Android เวอร์ชัน 10 ถึง 13
- CVE-2022-20498: ข้อบกพร่องในการเปิดเผยข้อมูลในระบบ Android ซึ่งส่งผลกระทบต่อ Android เวอร์ชัน 10 ถึง 13
ช่องโหว่เหล่านี้อาจทำให้ผู้โจมตีสามารถเรียกใช้โค้ดจากระยะไกลและเปิดเผยข้อมูลบนระบบเป้าหมายได้ ทั้งนี้ SingCERT สนับสนุนให้ผู้ใช้และผู้ดูแลระบบตรวจสอบและอัปเดตให้เป็นเวอร์ชั่นใหม่ สามารถดูรายละเอียดเพิ่มเติมที่ https://www.csa.gov.sg/en/singcert/Alerts/al-2022-079
อ้างอิง
1.https://www.csa.gov.sg/en/singcert/Alerts/al-2022-079
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand