การอัปเดตความปลอดภัยของ Android ในเดือนกันยายน 2566

407/66 (IT) ประจำวันศุกร์ที่ 8 กันยายน 2566

การอัปเดตความปลอดภัยในเดือนกันยายน 2566 ของ Android จะมีแพตช์สำหรับปิดช่องโหว่ 32 รายการ รวมถึงช่องโหว่ที่ถูกใช้ในการโจมตีด้วย ซึ่ง Google ตระหนักถึงปัญหาช่องโหว่ Zero-Day ของ Android หลายรายการในช่วงไม่กี่ปีที่ผ่านมา และหลาย ๆ กรณีก็ถูกกลุ่มที่ขายสปายแวร์ในเชิงพาณิชย์นำไปใช้หาผลประโยชน์ โดยช่องโหว่ที่มีความรุนแรงสูงอีก 5 รายการ ได้รับการแก้ไขใน Framework โดยช่องโหว่ 3 รายการ นำไปสู่การยกระดับสิทธิ์ และอีก 2 รายการเป็นช่องโหว่การเปิดเผยข้อมูล Google ยังประกาศด้วยว่าปัญหาอีกสองข้อได้รับการแก้ไขในองค์ประกอบของ Project Mainline พร้อมการอัปเดตที่ส่งผ่าน Google Play การอัปเดตเหล่านี้มีการกำหนดเป้าหมายไปที่ส่วนประกอบสำคัญของ Android โดยไม่ต้องบังคับให้อุปกรณ์รีบูต และส่วนที่สองของการอัปเดตความปลอดภัยสำหรับ Android ของเดือนนี้จะมาถึงอุปกรณ์ต่างๆ ในฐานะระดับแพตช์ความปลอดภัยปี 2023-09-05 พร้อมการแก้ไขช่องโหว่อื่นๆ อีก 12 รายการในส่วนประกอบของ Qualcomm โดยระดับแพตช์รักษาความปลอดภัยประจำปีจะแก้ไขช่องโหว่ทั้งหมดในการอัปเดตความปลอดภัยของเดือนนี้ และปัญหาได้รับการแก้ไขด้วยแพตช์ระดับก่อนหน้าแล้ว

แหล่งข่าว ( https://www.securityweek.com/android-zero-day-patched-with-september-2023-security-updates/ )