Ciência e Tecnologia

Samsung corrigirá a última vulnerabilidade perigosa do modem Exynos em abril

.

No início deste mês falamos sobre uma vulnerabilidade de dia zero, o que significa que uma falha era anteriormente desconhecida do fornecedor do software e não foi corrigida. A vulnerabilidade afetou o Exynos Modem 5123, Exynos Modem 5300, Exynos 980, Exynos 1080 e Exynos Auto T5123. Armados apenas com o número de telefone do dispositivo de destino, os invasores podem acessar o dispositivo.
Sabemos que os modelos Pixel 6 e Pixel 7 foram afetados, mas a falha foi corrigida nesses telefones com a atualização de segurança de março, lançada agora para o Pixel 6, Pixel 6 Pro, Pixel 6a, Pixel 7 e Pixel 7 Pro. Outros telefones afetados incluem telefones com Exynos na linha Samsung Galaxy S22. Esses modelos foram vendidos no Reino Unido e na Europa. Outros telefones Samsung com a falha incluem modelos nas linhas intermediárias Galaxy A e Galaxy M:
  • Galaxy A71
  • Galaxy A53
  • Galaxy A33
  • Galaxy A21s
  • Galaxy A13
  • Galaxy A12
  • série Galaxy A04
  • Galaxy M33
  • Galaxy M13
  • Galaxy M12
  • Galaxy Watch série 5
  • Série Galaxy Watch 4

Também foram afetados alguns modelos da Vivo, como as séries S16, S15, S6, X70, X60 e X30.

A O gerente da comunidade da Samsung postou no site da comunidade da Samsung nos EUA e disse que cinco das seis vulnerabilidades encontradas nos modems Exynos mencionados acima foram corrigidas em março e a falha restante será corrigida no próximo mês. Interessantemente, A Samsung inicialmente chegou à conclusão de que as falhas não eram graves.

O gerente da comunidade escreveu na semana passada: “Olá, entendemos a preocupação com as vulnerabilidades. A Samsung leva a segurança de nossos clientes muito a sério. Depois de determinar 6 vulnerabilidades que podem afetar dispositivos Galaxy selecionados, dos quais nenhum foi ‘grave’, a Samsung lançou patches de segurança para 5 deles em março. Outro patch de segurança será lançado em abril para corrigir a vulnerabilidade restante. Como sempre, recomendamos que todos os usuários mantenham seus dispositivos atualizados com o software mais recente para garantir o mais alto nível de proteção possível.”

Até que a última vulnerabilidade seja corrigida em abril, os aparelhos Samsung e possivelmente os aparelhos Vivo listados acima correm o risco de serem comprometidos no nível da banda base. Assim, a equipe de pesquisa do Project Zero do Google recomenda que os usuários de telefones ainda vulneráveis ​​desativem as chamadas Wi-Fi e o Voice-over-LTE (VoLTE).

.

Mostrar mais

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo