Google: é urgente instalar a atualização de segurança de novembro do Android

12 Comentários

Embora esteja exposto a problemas de segurança, este ponto é importante para a Google e para os fabricantes Android. Importa por isso ter atualizações constantes de segurança constantes. A de novembro traz a solução para uma falha grave de segurança, mas ainda não será acessível a todos.

Android segurança Google atualização

Com o lançamento da atualização de segurança do Android em novembro, no início deste mês, a Google informou que duas vulnerabilidades eram ativamente exploradas. Duas das falhas corrigidas na atualização “podem estar sob exploração limitada e direcionada”.

Uma das falhas, CVE-2024-43047, é uma falha perigosa que afeta certos chipsets Qualcomm Snapdragon. Esta falha resultou num alerta do governo dos EUA. Os utilizadores governamentais de dispositivos Android receberam instruções para atualizarem os seus dispositivos até 29 de outubro ou deveriam deixar de os usar.

A Qualcomm afirma que não só enviou aos fabricantes de telefones as correções destas vulnerabilidades em setembro, como também disse para implementarem estes patches nos telefones lançados o mais rapidamente possível. Os atacantes podiam obter código arbitrário com privilégios de kernel, garantindo-lhes o controlo total sobre o dispositivo afetado.

Android segurança Google atualização
Chips Qualcomm afetados pela perigosa vulnerabilidade CVE-2024-43047

Embora os utilizadores do Pixel possam instalar a atualização de segurança de novembro e receber o patch, a correção não será encontrada na atualização de segurança de novembro para os telefones Samsung. O patch estará disponível para um grande número de chipsets Qualcomm que apresentem a vulnerabilidade.

Considerando o que está em risco aqui, os utilizadores do Pixel devem instalar a atualização de segurança de novembro imediatamente. Os proprietários de dispositivos Android fabricados pela Samsung devem continuar a descarregar a atualização de segurança todos os meses, assim que possível. Eventualmente, o patch para o CVE-2024-43047 aparecerá na atualização de segurança.

O Grupo de Análise de Ameaças da Google disse que o CVE-2024-43047 está a ser explorado, embora de forma limitada. Utilizadores do Pixel, devem aceder a Definições > Sistema > Atualização do sistema e seguir as instruções para instalar a atualização de segurança. Mesmo que o patch não esteja na atualização de segurança de novembro para dispositivos Samsung, é necessário instalá-lo mesmo assim. Nos Samsung, devem aceder a Definições > Atualização de software > Transferir e instalar.

Comentários

12

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de João
    João

    Android é uma bagunça.

    1. Avatar de Carlos
      Carlos

      bagunça é fazer segurança por obscuridade e esconder problemas.

      Android é o sistema mais ativamente investigado, estudado, aberto, transparente e que mais e melhor segurança oferece por isso mesmo: é escrutinado.

      E se tens dúvidas sobre isso vai ver quanto vale cada zero day em android. São dos mais caros de todos por serem tão difíceis 🙂

    2. Avatar de Nuno
      Nuno

      Sim, porque felizmente a Apple não lança os sistemas operativos com milhares de bugs…
      Eles só dizem que estão a corrigir bugs a cada update para impressionar os fanáticos…

      1. Avatar de João
        João

        Eu não disse isso. Eu disse que é uma bagunça porque o fgole corrige e depois fica a depender dos fabricantes as atualizações. E estes atrasam muito ou então nem distribuem.

  2. Avatar de falcaobranco
    falcaobranco

    Snapdragon 678 está englobado nessa lista?

    Não o vejo na lista mas como se trata de um processador da snapdragon que tenho no telemovel, queria saber como fazer o download para um redmi note 10.

  3. Avatar de RICARDO
    RICARDO

    Meu pixel dia seis e já tinha

  4. Avatar de Nirelle
    Nirelle

    Estás errado Pedro Simões. O meu Samsung Galaxy A12 está agora a atualizar com esse patch 😛

    1. Avatar de Pedro Simões

      Ótimo, já o estão a libertar. Chegou entretanto. Aproveita e fica seguro

  5. Avatar de maxapadajá
    maxapadajá

    Esta deve chegar aos xiaomi lá para Janeiro de 2025 LOL

  6. Avatar de Carlos jorge peres alves da costa
    Carlos jorge peres alves da costa

    Segurança no acidente
    Paga o seguro do carro ?
    Isso é de engenheiros
    Ná advogados
    Passaros a avoar isso há

  7. Avatar de eu
    eu

    e urgente essa empresa e ir a falencia,isso e que e importante.

    1. Avatar de Nuno