Ayer, Project Zero de Google detalló varias (de un total de dieciocho) vulnerabilidades de ejecución remota de código de Internet a banda base en los módems Exynos fabricados por Samsung. Estos módems se pueden encontrar en dispositivos como la serie Pixel 6, la serie Pixel 7, la serie Galaxy S22 y muchos más.
En pocas palabras, para aquellos de nosotros que no somos expertos en seguridad, la más crítica de las vulnerabilidades permitiría a un atacante experto crear un exploit y comprometer un teléfono afectado simplemente conociendo el número de teléfono de la víctima. Cuatro de las vulnerabilidades descubiertas son tan graves que Project Zero incluso ha hecho una excepción a la política con respecto a su proceso de divulgación. Aparentemente es tan malo.
Así que determinamos que había un problema. La noticia prometedora es que las personas que necesitan saber y comenzar a solucionar estos problemas son conscientes y las soluciones ya están en camino. Por ejemplo, el parche de seguridad de marzo para teléfonos Pixel contiene una solución para una de las vulnerabilidades. Mientras tanto, Project Zero de Google recomienda que evite usar WiFi o llamadas VoLTE (Voice-Over-LTE) yendo físicamente a la configuración de su dispositivo y apagándolos.
Hasta que las actualizaciones de seguridad estén disponibles, los usuarios que deseen protegerse contra las vulnerabilidades de ejecución remota de código de banda base en los conjuntos de chips Exynos de Samsung pueden desactivar las llamadas Wi-Fi y la voz sobre LTE (VoLTE) en la configuración de su dispositivo. Deshabilitar estas configuraciones eliminará el riesgo de explotar estas vulnerabilidades.
Se ha planteado la teoría de que estas vulnerabilidades son lo que impide que la línea Pixel 6 reciba el último parche de seguridad y la eliminación de funciones. Parece muy plausible en este punto.
Te mantendremos informado a medida que aprendamos más. Si esta noticia se aplica a usted, también le recomiendo que consulte la publicación de Project Zero sobre la situación siguiendo el enlace a continuación.
// Proyecto Cero
¿Has notado aplicaciones desconocidas o un drenaje inesperado de la batería? Estos podrían ser indicios…
Saber cómo Restablecer un iPhone a su Estado de Fábrica es clave para solucionar problemas…
Motorola ha confirmado el lanzamiento de Moto G84 5G y Moto G54 5G en India,…
Recuerde WizardCoder, ¿el codificador de IA que cubrimos recientemente aquí en Windows Report? Nos jactamos…
Los investigadores han descubierto numerosos fallos de seguridad en el complemento WordPress Jupiter X Core…
Para solucionar problemas del sistema de PC con Windows, necesitará una herramienta dedicada Fortect es…