سیاست و بازاریابی

آخرين مطالب

خطر بیخ گوش اندرویدی‌ها: فقط سه هفته وقت دارید! نکات خواندني

خطر بیخ گوش اندرویدی‌ها: فقط سه هفته وقت دارید!
  بزرگنمايي:

سیاست و بازاریابی - خبرآنلاین / کاربران اندروید فقط سه هفته فرصت دارند تا گوشی‌های خود را برای مقابله با سه آسیب‌پذیری خطرناک در تراشه‌های کوالکام به‌روزرسانی کنند؛ در غیر این صورت، طبق هشدار مقام‌های امنیتی آمریکا، باید استفاده از دستگاه را متوقف کنند
کاربران اندروید این هفته با یک وضعیت پیچیده مواجه شده‌اند. گوگل و سامسونگ در حالی بسته‌های امنیتی جدیدی برای گوشی‌های پیکسل و گلکسی منتشر کرده‌اند که هنوز مهم‌ترین پچ‌های امنیتی در آن‌ها در نظر گرفته نشده است. این در حالی‌ست که مهلت تعیین‌شده برای ایمن‌سازی دستگاه‌ها یا توقف استفاده از آن‌ها، 24 ژوئن اعلام شده و زمان زیادی باقی نمانده است. اگرچه بیش از 30 اصلاحیه امنیتی منتشر شده، اما حیاتی‌ترین آن‌ها هنوز ارائه نشده‌اند.
بازار


این پچ‌های امنیتی مربوط به حفره‌های امنیتی هستند که مدت‌هاست انتظارشان را داریم. کوالکام هشدار داده که بر اساس گزارش گروه تحلیل تهدید گوگل (Google Threat Analysis Group)، سه نقطه آسیب‌پذیری با شناسه‌های CVE-2025-21479، CVE-2025-21480 و CVE-2025-27038 ممکن است هم‌اکنون در سطحی محدود و هدفمند در حال بهره‌برداری باشند. این آسیب‌پذیری‌ها در درایورهای مربوط به پردازنده گرافیکی Adreno مشاهده شده‌اند.
اگرچه هنوز به‌طور رسمی تأیید نشده، اما به نظر می‌رسد این حملات در قالب نرم‌افزارهای جاسوسی تجاری انجام شده‌اند؛ درست مشابه حملاتی که پیش از این توسط سازمان عفو بین‌الملل افشا شده بود. کوالکام اعلام کرده که پچ‌های امنیتی لازم را در ماه مه در اختیار تولیدکنندگان تجهیزات (OEM) قرار داده و به آن‌ها توصیه جدی کرده که این به‌روزرسانی‌ها را هرچه سریع‌تر روی دستگاه‌های آسیب‌پذیر اعمال کنند.
این ضرب‌الاجل از سوی آژانس امنیت سایبری ایالات متحده (CISA) صادر شده و برای کارکنان دولت فدرال الزامی است، اما برای سایر کاربران نیز به‌طور جدی توصیه شده است. این نهاد هشدار داده که «تعدادی از تراشه‌های کوالکام» آسیب‌پذیری‌هایی را در خود دارند که شرح فنی آن‌ها به‌شرح زیر است:
CVE-2025-27038 : یک نقص از نوع use-after-free که ممکن است هنگام پردازش گرافیکی در مرورگر Chrome با استفاده از درایورهای Adreno منجر به آسیب در حافظه شود. CVE-2025-21480 : آسیب‌پذیری مربوط به مجوزدهی نادرست که به اجرای غیرمجاز برخی فرمان‌ها در micronode پردازنده گرافیکی منجر شده و می‌تواند حافظه را دچار خرابی کند. CVE-2025-21479 : این نقص نیز مانند مورد قبلی، ناشی از اجرای غیرمجاز فرمان‌ها در micronode GPU بوده و باعث تخریب حافظه می‌شود. آژانس CISA به کارکنان فدرال مهلت 21 روزه داده تا گوشی‌های خود را به‌روزرسانی کنند؛ در غیر این صورت باید استفاده از آن‌ها را متوقف کنند، مگر آن‌که راهکارهایی برای کاهش ریسک آسیب‌پذیری ارائه شده باشد. از آنجا که فرصت انتشار پچ‌های امنیتی ماه ژوئن از دست رفته، احتمال دارد که با ارائه‌نشدن به‌روزرسانی‌های خارج از برنامه،کاربران بتوانند این به روزرسانی را به از سر بگذارنند.


در گذشته دیده شده که گوشی‌های پیکسل سریع‌تر از مدل‌های سامسونگ این به‌روزرسانی‌ها را دریافت می‌کنند و گوشی‌های سامسونگ معمولاً با تأخیر مواجه‌اند. سامسونگ هم هشدار داده که ممکن است پچ‌های امنیتی ارائه‌شده توسط سازندگان تراشه‌ها در بسته‌های امنیتی این ماه قرار نگرفته باشند و تأکید کرده که این اصلاحیه‌ها به محض آماده‌سازی، در به‌روزرسانی‌های بعدی گنجانده خواهند شد.
این وضعیت بار دیگر دشواری سامسونگ را در مدیریت سیستم‌عاملی نشان می‌دهد که گرچه بر بازار سلطه دارد، اما خارج از کنترل مستقیم این شرکت است. در این شرایط، آن‌چه برای کاربران سامسونگ اهمیت بیشتری دارد، سرعت عرضه اندروید 16 از طریق رابط کاربری One UI 8 خواهد بود. انتظار می‌رود جدول زمانی به‌روزرسانی نسخه پیکسل به‌زودی اعلام شود و فاصله‌ی زمانی میان دو برند در این زمینه تأثیر بسزایی خواهد داشت.
هرچند ضرب‌الاجل CISA تنها برای پرسنل دولت فدرال الزامی است، اما این سازمان مأموریت خود را خدمت‌رسانی به جامعه‌ی امنیت سایبری و مدافعان شبکه و کمک به تمامی سازمان‌ها برای مدیریت مؤثر آسیب‌پذیری‌ها و همگام‌ماندن با تهدیدات می‌داند. بر همین اساس، از تمامی کاربران اندروید خواسته شده تا به‌محض انتشار پچ‌های امنیتی کوالکام، نسبت به نصب آن‌ها اقدام کنند.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/779040/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

فاصله‌گرفتن اپل از چین؛ اکثر آیفون‌های بازار آمریکا «ساخت هند» شدند

کشف ترفند افزایش عمر خودخواسته زنبور

پیکسل بادز 2a لو رفت؛ هندزفری ارزان بعدی گوگل

«ماهواره مجازی» گوگل، درواقع یک مدل هوش مصنوعی است!

لپ‌تاپ جدید سامسونگ با یک بار شارژ 27 ساعت روشن می‌ماند!

اشتباه ناسا در درک فیزیک سیاره‌ها، عامل شکست ماموریت کاوشگران سطح‌نورد است

انتقاد خالق The Last of Us؛ بازی‌ها بیش‌ازحد واقع‌گرایانه شده‌اند

رونمایی از بزرگترین مغز مصنوعی جهان؛ ابرکامپیوتری که آینده را تغییر می‌دهد

انویدیا تا پاییز سال آینده به پشتیبانی از ویندوز 10 ادامه می‌دهد

عسل 2500 ساله یونانی، معمای 70 ساله را حل کرد

آسیب‌پذیری خطرناک گوگل کروم در آپدیت جدید برطرف شد

برطرف کردن آلودگی هوا مشکل گرمایش زمین را چند برابر خواهد کرد!

دوربین سلفی این گوشی خوش‌قیمت می‌تواند 4K فیلم‌برداری کند

فناوری تقویت تمرکز با هوش مصنوعی در خانه!

آمار فروش بازی‌ها در پلتفرم‌‌های پلی استیشن و ایکس باکس در فصل بهار منتشر شد

کشف جدید «جیمز وب» از منظومه‌سازی سیارات فراخورشیدی!

هیدئو کوجیما: روش‌های زیادی برای قتل افراد یاد گرفته‌ام

سیستم ایمنی بدن ما حتی با دیدن چهره‌های بیمار فعال می‌شود

ستاره‌های سری Metal Gear و Resident Evil میزبانان رویداد Future Games Show خواهند بود

استفاده از زمین به‌جای باتری؛ فناوری جدید شرکت آمریکایی

9 نشانه مهم که زمان تعویض گوشی هوشمندتان فرا رسیده است

بدن ما چگونه عرق می‌کند؟ یافته‌های تازه تصوراتمان را زیر سؤال می‌برد

سونی به نگرانی طرفداران درباره عناوین انحصاری پلی استیشن واکنش نشان داد

پیچیده‌ترین رادار ساخته دست بشر به فضا رفت

سامسونگ شرایط مالی جالبی ندارد؛ افت 94 درصدی سوددهی در واحد تراشه

فضانوردان جدید ایستگاه فضایی امشب راهی می‌شوند

ادامه سوددهی مایکروسافت؛ درآمد ویندوز و ایکس‌باکس بار دیگر رشد کرد

نوشابه‌های رژیمی خطر ابتلا به دیابت را افزایش می‌دهند!

مشکل امنیتی خطرناک کروم؛ آپدیت iOS 18.6 را فورا نصب کنید

ربات آدم آهنی که می‌رقصد و لباس تا می‌کند؛ چین با Adam-U شگفتی‌ساز شد

مشخصات ایکس‌باکس بعدی لو رفت؛ قدرتمندتر از PS5 Pro و عرضه در سال 2026

نیرویی عجیب در جذب راه شیری و 400 کهکشان دیگر به نقطه‌ای خاص در فضا است

کشف اثر انگشت 4000 ساله در مصر: این رد دست متعلق به چه کسی است؟

گیم پس در زمینه درآمد سالانه‌اش به رکورد جدیدی دست یافت

شرکت کرافتون می‌خواهد بازی PUBG را به عنوانی شبیه فورتنایت تبدیل کند

چرا فسیل دایناسور در بسیاری از کشورهای جهان از جمله ایران کشف نمی‌شود؟

گزارش مالی مایکروسافت منتشر شد؛ رشد 10 درصدی Xbox

چرا روانشناسان التماس می‌کنند قبل از 14 سالگی برای فرزندتان گوشی نخرید؟

قطارها در 50 سال آینده چه ظاهری پیدا می‌کنند؟

بازی GTA 6 ممکن است تمرکز زیادی روی محتوای تولیدشده توسط کاربران داشته باشد

کشف نسخه‌ای گمشده از «کتاب مردگان» در مصر؛ چرا کارشناسان سکوت کرده‌اند؟

آپدیت HyperOS 3 در ابتدا برای این 7 گوشی شیائومی منتشر می‌شود

ربات کره‌ای ARMstrong Dex برای حضور در فاجعه‌های هسته‌ای از راه رسید

تصاویر و رنگ‌بندی کامل پرچمدارهای جدید گوگل لو رفت

ماموریت 177 میلیون دلاری ناسا برای ارسال کاوشگرها و حسگرها به قطب جنوب ماه

لپ‌تاپ اسمورفی رونمایی شد؛ محصول خاص با تولید بسیار محدود

در گرما از پنکه استفاده نکنید!

هوش مصنوعی در حال مکّار شدن است!

برخلاف انتظار، آیفون 16 برترین گوشی بازار هند از لحاظ حجم عرضه شد

*پرداخت سود نقدی سهامداران حقیقی بیمه دی تنها 8 روز پس از مجمع*