تحذير من جوجل.. ثغرة خطيرة تهدد هواتف أندرويد من سامسونج
تاريخ النشر: 23rd, October 2024 GMT
حذرت مجموعة تحليل التهديدات TAG، التابعة لشركة جوجل Google، من استغلال ثغرة يوم الصفر في معالجات الأجهزة المحمولة من سامسونج، والتي تم استخدامها في سلسلة استغلال لتنفيذ تعليمات برمجية عشوائية.
وبحسب ما ذكره موقع “securityweek”، تم تصنيف هذه الثغرة تحت رقم CVE-2024-44068، وقامت سامسونج بإصلاحها ضمن مجموعة التحديثات الأمنية التي أصدرتها لشهر أكتوبر 2024.
ثغرة خطيرة تهدد هواتف أندرويد من سامسونج
وصفت جوجل الثغرة الأمنية، بأنها خطأ يستغل بعد الاستخدام الآمن، يمكن أن يساء استخدامه لتصعيد الامتيازات على أجهزة أندرويد الضعيفة.
وقد تم اكتشاف العطل في برنامج تشغيل مقياس m2m بمعالجات سامسونج المحمولة، والذي أصاب الهواتف العاملة بمعالجات سامسونج التالية: Exynos 9820 و9825 و980 و990 و850 وW920.
وأشار تقرير NIST الاستشاري إلى أن الاستخدام بعد الاستخدام الآمن في هذه المعالجات يؤدي إلى تصعيد الامتيازات.
وعلى الرغم من خطورة الثغرة الأمنية، إلا أن سامسونج لم تسجل وقوع استغلال فعلي للثغرة التي تحمل الرمز CVE-2024-44068، ومع ذلك حذر الباحثين في جوجل من وجود استغلال نشط بالفعل لهذا الخطأ.
وتمثل المشكلة في برنامج التشغيل الذي يوفر تسريع الأجهزة لوظائف الوسائط، حيث يقوم بتعيين صفحات مساحة المستخدم إلى صفحات الإدخال والإخراج، وتنفيذ أوامر البرنامج الثابت، مما يتيح للمهاجم تخصيص صفحات PFNMAP، وتعيينها إلى الذاكرة الافتراضية للإدخال/الإخراج، مما يمكنه من مواجهة الصفحات الفعلية المحذوفة.
وأوضح الباحثون أن استغلال يوم الصفر هذا يمثل جزءا من سلسلة من هجمات تصعيد الامتيازات، حيث يتمكن المهاجم من تنفيذ تعليمات برمجية عشوائية في عملية خادم الكاميرا، كما يُعاد تسمية العملية لأغراض أخرى.
تقوم هذه العملية بتفريغ الصفحات واستخدام حالة الاستخدام بعد الاستخدام، واستغلال الأوامر لنسخ البيانات، مما يؤدي إلى هجوم كسر الحماية لعزل نواة أندرويد، ورغم أن الباحثين لم يكشفوا عن تفاصيل الهجمات المرصودة، إلا أن فريق جوجل الأمني يرصد عادة ثغرات يوم الصفر التي تستغلها برامج التجسس، بما في ذلك تلك التي تستهدف أجهزة سامسونج.
المصدر: صدى البلد
كلمات دلالية: ثغرة تحديثات أمنية هواتف اندرويد هواتف سامسونج ثغرة خطیرة
إقرأ أيضاً:
تغييرات كبيرة في ميزة مشاركة الملفات على حواسيب سامسونج المحمولة الشهر المقبل
في خطوة جديدة نحو تعزيز التكامل بين أجهزتها، أعلنت شركة سامسونج أنها ستتولى السيطرة الكاملة على تجربة "Quick Share" لمشاركة الملفات على أجهزة الحاسوب المحمولة التابعة لها، وذلك اعتبارًا من 28 مايو 2025، مما يعني أن ميزة نقل الملفات ستدار بالكامل من خلال تطبيق سامسونج الرسمي، بدلاً من النسخة المقدمة من جوجل.
نهاية تطبيق "Quick Share" من جوجل على أجهزة سامسونجبحسب ملاحظات التحديث الأخير لتطبيق "Quick Share" من جوجل (الإصدار 1.0.2180.0)، فإن محاولة استخدام النسخة التابعة لجوجل على أجهزة سامسونج بعد التاريخ المذكور، ستؤدي إلى مطالبة المستخدمين بتنزيل تطبيق "Quick Share" الخاص بسامسونج بدلاً من ذلك.
وكانت جوجل قد بدأت بالفعل في تهيئة التطبيق لهذا الانتقال من خلال تغيير اسمه من "Quick Share from Google" إلى "Quick Share" فقط، مع إضافة التوافق مع نسخة سامسونج من التطبيق.
يهدف هذا التحول إلى تبسيط تجربة مشاركة الملفات لمستخدمي أجهزة سامسونج، خصوصًا في ظل وجود نسختين متنافستين من خاصية "Quick Share" خلال الفترة الماضية الأولى من جوجل، والتي كانت تعرف سابقًا باسم "Nearby Share" قبل إعادة تسميتها في أوائل عام 2024، والثانية هي النسخة الأصلية من سامسونج، والتي سبقت غوغل في تقديم الخدمة بهذا الاسم.
هذا التداخل أدى إلى حالة من الارتباك بين المستخدمين، خصوصًا عند مشاركة الملفات بين هواتف سامسونج، وأجهزة أندرويد الأخرى، وحواسيب ويندوز.
ومن هنا، أعلنت شركتا جوجل و سامسونج في وقت سابق من عام 2024 عن خطط لتوحيد التجربتين بهدف تقديم حل موحد يشبه ميزة AirDrop من آبل، والتي تتيح مشاركة الملفات بسلاسة بين أجهزة iPhone وiPad وMac.
خطوة منطقية نحو التكاملتسليم زمام الأمور إلى سامسونج فيما يتعلق بتجربة "Quick Share" على أجهزتها المحمولة يعد خطوة منطقية لتقليل التشويش وتوفير تجربة أكثر سلاسة لمستخدمي نظام Galaxy.
ورغم أن التغيير يتطلب تحميل التطبيق الجديد والتعود على واجهة مختلفة قليلاً، إلا أن النتيجة المرجوة هي تجربة أكثر تكاملاً وتوحيدًا عند نقل الصور أو الملفات بين الهاتف والحاسوب.
مع اقتراب موعد تنفيذ هذه الخطوة في مايو 2025، سيكون لدى مستخدمي حواسيب Galaxy Book تجربة موحدة لإرسال واستقبال الملفات بسرعة، ضمن منظومة مغلقة تديرها سامسونج بالكامل، مما يعزز من مكانة الشركة الكورية في تقديم بيئة رقمية متكاملة تشبه ما تقدمه آبل لمستخدميها.