سایت خبری
famaserver
  • صفحه اصلی
  • اخبار ورزشی
  • بین الملل
  • اقتصادی
  • اخبار استانها
  • اخبار روز
  • سیاسی
  • علمی و فناوری
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

زلنسکی رئیس جمهوری بلاروس را تحریم کرد

زلنسکی رئیس جمهوری بلاروس را تحریم کرد

1 ساعت پیش
آفت «دیپلماسی» پاره وقت آمریکا در قبال ایران؛ وقتی جدیت واشنگتن زیرسوال می‌رود

آفت «دیپلماسی» پاره وقت آمریکا در قبال ایران؛ وقتی جدیت واشنگتن زیرسوال می‌رود

1 ساعت پیش
پیام تبریک وزیر امور خارجه مالدیو به مناسبت سالگرد پیروزی انقلاب

پیام تبریک وزیر امور خارجه مالدیو به مناسبت سالگرد پیروزی انقلاب

1 ساعت پیش
جنگ علنی کلینتون‌ها و ترامپ بر سر پرونده اپستین / ایمیل‌های محرمانه: از نقش مکسول در «بنیاد کلینتون» تا سفر ۱۰ روزه آفریقا

جنگ علنی کلینتون‌ها و ترامپ بر سر پرونده اپستین / ایمیل‌های محرمانه: از نقش مکسول در «بنیاد کلینتون» تا سفر ۱۰ روزه آفریقا

1 ساعت پیش
تماس مدیرکل آژانس بین‌المللی انرژی اتمی با عراقچی

تماس مدیرکل آژانس بین‌المللی انرژی اتمی با عراقچی

1 ساعت پیش
بارزانی: عراق باید صاحب تصمیم‌گیری مستقل باشد

بارزانی: عراق باید صاحب تصمیم‌گیری مستقل باشد

1 ساعت پیش
احتمال درگیری نظامی بین مصر و اسرائیل بر سر «سومالی‌لند»

احتمال درگیری نظامی بین مصر و اسرائیل بر سر «سومالی‌لند»

1 ساعت پیش
محاکمه نیکلاس مادورو در نیویورک بار دیگر به تأخیر افتاد 

محاکمه نیکلاس مادورو در نیویورک بار دیگر به تأخیر افتاد 

1 ساعت پیش
مسکو: باج‌خواهی آمریکا کمکی به روند دیپلماسی تهران-واشنگتن نمی‌کند

مسکو: باج‌خواهی آمریکا کمکی به روند دیپلماسی تهران-واشنگتن نمی‌کند

1 ساعت پیش
آلن ایر: ایران به هرگونه اقدام نظامی پاسخ سهمگین خواهد داد

آلن ایر: ایران به هرگونه اقدام نظامی پاسخ سهمگین خواهد داد

1 ساعت پیش

Home » خطر بیخ گوش اندرویدی‌ها: فقط سه هفته وقت دارید!

خطر بیخ گوش اندرویدی‌ها: فقط سه هفته وقت دارید!

زمان انتشار: 9 ژوئن 2025 ساعت 13:27

دسته بندی: علمی و فناوری

شناسه خبر: 574175

زمان مطالعه: 8 دقیقه

خطر بیخ گوش اندرویدی‌ها: فقط سه هفته وقت دارید!

خطر بیخ گوش اندرویدی‌ها: فقط سه هفته وقت دارید!

تینا مزدکی_کاربران اندروید این هفته با یک وضعیت پیچیده مواجه شده‌اند. گوگل و سامسونگ در حالی بسته‌های امنیتی جدیدی برای گوشی‌های پیکسل و گلکسی منتشر کرده‌اند که هنوز مهم‌ترین پچ‌های امنیتی در آن‌ها در نظر گرفته نشده است. این در حالی‌ست که مهلت تعیین‌شده برای ایمن‌سازی دستگاه‌ها یا توقف استفاده از آن‌ها، ۲۴ ژوئن اعلام شده و زمان زیادی باقی نمانده است. اگرچه بیش از ۳۰ اصلاحیه امنیتی منتشر شده، اما حیاتی‌ترین آن‌ها هنوز ارائه نشده‌اند.

این پچ‌های امنیتی مربوط به حفره‌های امنیتی هستند که مدت‌هاست انتظارشان را داریم. کوالکام هشدار داده که بر اساس گزارش گروه تحلیل تهدید گوگل (Google Threat Analysis Group)، سه نقطه آسیب‌پذیری با شناسه‌های CVE-2025-21479، CVE-2025-21480 و CVE-2025-27038 ممکن است هم‌اکنون در سطحی محدود و هدفمند در حال بهره‌برداری باشند. این آسیب‌پذیری‌ها در درایورهای مربوط به پردازنده گرافیکی Adreno مشاهده شده‌اند.

اگرچه هنوز به‌طور رسمی تأیید نشده، اما به نظر می‌رسد این حملات در قالب نرم‌افزارهای جاسوسی تجاری انجام شده‌اند؛ درست مشابه حملاتی که پیش از این توسط سازمان عفو بین‌الملل افشا شده بود. کوالکام اعلام کرده که پچ‌های امنیتی لازم را در ماه مه در اختیار تولیدکنندگان تجهیزات (OEM) قرار داده و به آن‌ها توصیه جدی کرده که این به‌روزرسانی‌ها را هرچه سریع‌تر روی دستگاه‌های آسیب‌پذیر اعمال کنند.

این ضرب‌الاجل از سوی آژانس امنیت سایبری ایالات متحده (CISA) صادر شده و برای کارکنان دولت فدرال الزامی است، اما برای سایر کاربران نیز به‌طور جدی توصیه شده است. این نهاد هشدار داده که «تعدادی از تراشه‌های کوالکام» آسیب‌پذیری‌هایی را در خود دارند که شرح فنی آن‌ها به‌شرح زیر است:

  • CVE-2025-27038: یک نقص از نوع use-after-free که ممکن است هنگام پردازش گرافیکی در مرورگر Chrome با استفاده از درایورهای Adreno منجر به آسیب در حافظه شود.
  • CVE-2025-21480: آسیب‌پذیری مربوط به مجوزدهی نادرست که به اجرای غیرمجاز برخی فرمان‌ها در micronode پردازنده گرافیکی منجر شده و می‌تواند حافظه را دچار خرابی کند.
  • CVE-2025-21479: این نقص نیز مانند مورد قبلی، ناشی از اجرای غیرمجاز فرمان‌ها در micronode GPU بوده و باعث تخریب حافظه می‌شود.

آژانس CISA به کارکنان فدرال مهلت ۲۱ روزه داده تا گوشی‌های خود را به‌روزرسانی کنند؛ در غیر این صورت باید استفاده از آن‌ها را متوقف کنند، مگر آن‌که راهکارهایی برای کاهش ریسک آسیب‌پذیری ارائه شده باشد. از آنجا که فرصت انتشار پچ‌های امنیتی ماه ژوئن از دست رفته، احتمال دارد که با ارائه‌نشدن به‌روزرسانی‌های خارج از برنامه،کاربران بتوانند این به روزرسانی را به از سر بگذارنند.

خطر بیخ گوش اندرویدی‌ها: فقط سه هفته وقت دارید!

در گذشته دیده شده که گوشی‌های پیکسل سریع‌تر از مدل‌های سامسونگ این به‌روزرسانی‌ها را دریافت می‌کنند و گوشی‌های سامسونگ معمولاً با تأخیر مواجه‌اند. سامسونگ هم هشدار داده که ممکن است پچ‌های امنیتی ارائه‌شده توسط سازندگان تراشه‌ها در بسته‌های امنیتی این ماه قرار نگرفته باشند و تأکید کرده که این اصلاحیه‌ها به محض آماده‌سازی، در به‌روزرسانی‌های بعدی گنجانده خواهند شد.

این وضعیت بار دیگر دشواری سامسونگ را در مدیریت سیستم‌عاملی نشان می‌دهد که گرچه بر بازار سلطه دارد، اما خارج از کنترل مستقیم این شرکت است. در این شرایط، آن‌چه برای کاربران سامسونگ اهمیت بیشتری دارد، سرعت عرضه اندروید ۱۶ از طریق رابط کاربری One UI 8 خواهد بود. انتظار می‌رود جدول زمانی به‌روزرسانی نسخه پیکسل به‌زودی اعلام شود و فاصله‌ی زمانی میان دو برند در این زمینه تأثیر بسزایی خواهد داشت.

هرچند ضرب‌الاجل CISA تنها برای پرسنل دولت فدرال الزامی است، اما این سازمان مأموریت خود را خدمت‌رسانی به جامعه‌ی امنیت سایبری و مدافعان شبکه و کمک به تمامی سازمان‌ها برای مدیریت مؤثر آسیب‌پذیری‌ها و همگام‌ماندن با تهدیدات می‌داند. بر همین اساس، از تمامی کاربران اندروید خواسته شده تا به‌محض انتشار پچ‌های امنیتی کوالکام، نسبت به نصب آن‌ها اقدام کنند.

منبع: forbes

227323

حتما بخوانید : یکه‌تازی بی ام و در اروپا / خودروهای برقی هم حریف سری ۵ نمی‌شوند
برچسب ها
اندروید
اشتراک گذاری

اخبار مرتبط

  • سقوط موشک هندی در جزیره خالی از سکنه
    سقوط موشک هندی در جزیره خالی از سکنه 22 ساعت پیش
  • کشف باکتری ۵ هزار ساله مقاوم به آنتی‌بیوتیک
    کشف باکتری ۵ هزار ساله مقاوم به آنتی‌بیوتیک 22 ساعت پیش
  • هشدار وزیر ارتباطات درباره ادامه فیلترینگ و کوچ مردم به اینترنت ماهواره‌ای
    هشدار وزیر ارتباطات درباره ادامه فیلترینگ و کوچ مردم به اینترنت ماهواره‌ای 22 ساعت پیش
  • همجوشی هسته‌ای در خانه؟ / واقعیت علمی رکوردشکنی نوجوان ۱۲ ساله
    همجوشی هسته‌ای در خانه؟ / واقعیت علمی رکوردشکنی نوجوان ۱۲ ساله 22 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 577
  • آذربایجان غربی 484
  • اجتماعی 11856
  • اخبار استانها 35
  • اخبار بورس 276
  • اخبار تکنولوژی 120
  • اخبار روز 42
  • اخبار ورزشی 15040
  • اردبیل 359
  • اصفهان 603
  • اقتصادی 10993
  • البرز 1631
  • ایلام 246
  • بازار کار 391
  • بوشهر 165
  • بین الملل 22415
  • تبلیغات 25
  • تهران 342
  • چند رسانه ای 0
  • چهارمحال و بختیاری 761
  • خراسان جنوبی 309
  • خراسان رضوی 668
  • خراسان شمالی 166
  • خوزستان 384
  • زنجان 310
  • سبک زندگی 432
  • سلامت 3385
  • سمنان 2082
  • سیاسی 9484
  • سیستان و بلوچستان 5
  • عکس 79
  • علمی و فناوری 8045
  • فارس 404
  • فرهنگ و هنر 5101
  • قزوین 547
  • قم 330
  • کاریکاتور 78
  • کردستان 538
  • کرمان 2091
  • کرمانشاه 478
  • کهگیلویه و بویراحمد 444
  • گلستان 315
  • گیلان 335
  • لرستان 18
  • مازندران 84
  • مرکزی 5
  • هرمزگان 398
  • همدان 603
  • یزد 160
famaserver

جدیدترین مقالات

  • زلنسکی رئیس جمهوری بلاروس را تحریم کرد
    زلنسکی رئیس جمهوری بلاروس را تحریم کرد 5 ساعت پیش
  • آفت «دیپلماسی» پاره وقت آمریکا در قبال ایران؛ وقتی جدیت واشنگتن زیرسوال می‌رود
    آفت «دیپلماسی» پاره وقت آمریکا در قبال ایران؛ وقتی جدیت واشنگتن زیرسوال می‌رود 5 ساعت پیش
  • پیام تبریک وزیر امور خارجه مالدیو به مناسبت سالگرد پیروزی انقلاب
    پیام تبریک وزیر امور خارجه مالدیو به مناسبت سالگرد پیروزی انقلاب 5 ساعت پیش
  • جنگ علنی کلینتون‌ها و ترامپ بر سر پرونده اپستین / ایمیل‌های محرمانه: از نقش مکسول در «بنیاد کلینتون» تا سفر ۱۰ روزه آفریقا
    جنگ علنی کلینتون‌ها و ترامپ بر سر پرونده اپستین / ایمیل‌های محرمانه: از نقش مکسول در «بنیاد کلینتون» تا سفر ۱۰ روزه آفریقا 5 ساعت پیش
  • تماس مدیرکل آژانس بین‌المللی انرژی اتمی با عراقچی
    تماس مدیرکل آژانس بین‌المللی انرژی اتمی با عراقچی 5 ساعت پیش

لینکهای پیشنهادی

دانلود نرم افزار |  گلدن ویزای یونان | کابل شبکه | درریزان

میزبانی در هاست لینوکس فاماسرور