Home » Genel » Kaspersky, Unisoc yongası üzerinde sistemi uzaktan ele geçirmeye olanak tanıyan güvenlik açıkları tespit etti




Kaspersky, Unisoc yongası üzerinde sistemi uzaktan ele geçirmeye olanak tanıyan güvenlik açıkları tespit etti

28 Ekim 2024

Kaspersky Endüstriyel Kontrol Sistemleri Siber Acil Durum Müdahale Ekibi (ICS CERT) uzmanları, Unisoc SoC’lerde güvenlik önlemlerinin atlanmasına ve yetkisiz uzaktan erişim elde edilmesine izin verebilecek kritik güvenlik açıkları keşfetti. Bulgular Security Analyst Summit 2024’te paylaşıldı.

CVE-2024-39432 ve CVE-2024-39431 olarak isimlendirilen yüksek önemdeki güvenlik açıkları Asya, Afrika ve Latin Amerika gibi bölgelerdeki cihazlarda yaygın olarak kullanılan bir dizi Unisoc yonga sistemini (SoC) etkiliyor. Bu tehdit akıllı telefonlar, tabletler, bağlantılı araçlar ve telekomünikasyon sistemlerini kapsıyor.

Kaspersky’nin ICS CERT uzmanları, yaptıkları araştırmalar sayesinde saldırganların uygulama işlemcisi üzerinde çalışan işletim sisteminde yer alan güvenlik mekanizmalarını atlatabileceğini, çekirdeğe doğrudan erişebileceğini, sistem düzeyinde ayrıcalıklarla yetkisiz kod detaylı ⇒

Alıntının kaynağı: KobiPostasi.Net

Tags: , ,

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

*