Ciência e Tecnologia

O governo dos EUA diz a alguns usuários do Pixel para atualizarem seus telefones em 10 dias ou pararem de usá-los

.

Você sabe o que é pior do que descobrir que seu telefone tem algumas vulnerabilidades graves? Descobrir que uma das vulnerabilidades está sendo ativamente explorada por invasores. Durante a última atualização mensal do Pixel, o Google observou que CVE-2024-32896 “pode estar sob exploração limitada e direcionada”. A exploração de dia zero (que significa simplesmente que a vulnerabilidade era desconhecida pelo fabricante do telefone e nenhuma correção ou patch estava disponível quando descoberta) foi listada no Pixel Update Bulletin como “Alta Gravidade”.
De acordo com a Forbes, essa vulnerabilidade deixou o governo dos EUA tão nervoso que está ordenando que todos os funcionários federais com aparelhos Pixel atualizem seus telefones antes de 4 de julho “ou interrompam o uso do produto”. Embora o alerta seja dirigido às agências governamentais dos EUA, as empresas podem querer seguir o exemplo; mesmo os indivíduos que usam o Wi-Fi da empresa para se conectar à Internet devem instalar a atualização de segurança mais recente o mais rápido possível.

O alerta do governo dos EUA vem das listagens de Vulnerabilidades Exploradas Conhecidas (KEV) que são gerenciadas pela CISA (Agência de Segurança Cibernética e de Infraestrutura). O comunicado dizia: “O Android Pixel contém uma vulnerabilidade não especificada no firmware que permite escalonamento de privilégios”. O escalonamento de privilégios permitiria que um invasor usasse um aplicativo para capturar informações que normalmente não estariam disponíveis para o malfeitor.

Embora o governo dos EUA pareça focado nos usuários do Pixel, o GrapheneOS diz que a vulnerabilidade não é uma preocupação apenas para os usuários do Pixel. O Graphene OS diz: “Foi corrigido em Pixels com a atualização de junho (Android 14 QPR3) e será corrigido em outros dispositivos Android quando eles eventualmente atualizarem para o Android 15. Se eles não atualizarem para Andróide 15eles provavelmente não conseguirão a correção, já que não foi feito backport.”

Para atualizar seu Pixel, acesse Configurações > Sistema > Atualizações de software e se você tiver uma atualização pendente, basta seguir as instruções. Em uma situação como essa, sugerimos que todos os usuários do Pixel, quer trabalhem para o governo dos EUA ou não, atualizem seus telefones imediatamente.

.

Mostrar mais

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo