Superadmin • 27 Feb 2025 11:32
Security Advisory - CVE-2024-23222 SelengkapnyaCWE: CWE-22
Severity: High
CVE-2024-43093 adalah kerentanan eskalasi hak istimewa pada Android Framework yang memungkinkan penyerang mengakses dan memodifikasi direktori sensitif seperti Android/data, Android/obb, dan Android/sandbox tanpa otorisasi. Android Framework sendiri adalah kumpulan API dan pustaka yang memungkinkan aplikasi berinteraksi dengan fitur inti sistem Android, seperti UI, sensor, jaringan, dan penyimpanan. Google mengonfirmasi bahwa kerentanan ini sedang dieksploitasi aktif, sehingga dapat menyebabkan kebocoran informasi serta peningkatan hak akses yang tidak sah pada perangkat yang terdampak.
Tipe kerentanan yang terjadi ketika suatu aplikasi tidak membatasi atau memvalidasi jalur file dengan benar, memungkinkan penyerang untuk mengakses file atau direktori di luar cakupan yang diizinkan.
Segera perbarui perangkat android ke patch keamanan terbaru November 2024, yang telah memperbaiki kerentanan ini. Hindari menginstall aplikasi dari sumber tidak terpercaya yang dapat mengeksploitasi kelemahan sistem. Selain itu, lakukan pemantauan rutin terhadap aktivitas perangkat untuk mendeteksi dan mencegah upaya eksploitasi yang mencurigakan.
Sistem operasi Android versi 12 hingga 14.
BRS • 01 Jan 1970 13:00
Serangan Malware Pencuri Kata Sandi terhadap Pengguna macOS Meningkat Pesat Selengkapnya