Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Google corrige una nueva vulnerabilidad del kernel de Android explotada en la red
  • Tecnología

Google corrige una nueva vulnerabilidad del kernel de Android explotada en la red

teknomers 6 de Ağustos de 2024 (Last updated: 6 de Ağustos de 2024) 3 minutes read
Google corrige una nueva vulnerabilidad del kernel de Android explotada


6 de agosto de 2024Ravie LakshmananSeguridad móvil / Vulnerabilidad

Google ha solucionado una falla de seguridad de alta gravedad que afecta al kernel de Android y que ha sido explotada activamente.

La vulnerabilidad, identificada como CVE-2024-36971, ha sido descrita como un caso de ejecución remota de código que afecta al kernel.

“Hay indicios de que CVE-2024-36971 puede estar bajo explotación limitada y dirigida”, dijo el gigante tecnológico. anotado en su boletín mensual de seguridad de Android de agosto de 2024.

Como suele suceder, la empresa no compartió más detalles sobre la naturaleza de los ciberataques que explotan la falla ni atribuyó la actividad a un actor o grupo de amenazas en particular. Actualmente, no se sabe si los dispositivos Pixel también se ven afectados por el error.

La seguridad cibernética

Dicho esto, Clement Lecigne del Grupo de Análisis de Amenazas (TAG) de Google ha sido… acreditado al informar sobre la falla, lo que sugiere que es probable que esté siendo explotada por proveedores de software espía comerciales para infiltrarse en dispositivos Android en ataques específicamente dirigidos.

El parche de agosto aborda un total de 47 fallas, incluidas aquellas identificadas en componentes asociados con Arm, Imagination Technologies, MediaTek y Qualcomm.

Google también resolvió 12 fallas de escalada de privilegios, un error de divulgación de información y una falla de denegación de servicio (DoS) que afectaban al marco de Android.

En junio de 2024, la empresa de búsqueda reveló que un problema de elevación de privilegios en el firmware de Pixel (CVE-2024-32896) se había explotado como parte de ataques limitados y dirigidos.

Posteriormente, Google le dijo a The Hacker News que el impacto del problema va más allá de los dispositivos Pixel para incluir la plataforma Android más amplia y que está trabajando con socios OEM para aplicar las correcciones cuando sea posible.

Anteriormente, la compañía también cerró dos fallas de seguridad en el cargador de arranque y en los componentes del firmware (CVE-2024-29745 y CVE-2024-29748) que fueron utilizadas por empresas forenses para robar datos confidenciales.

La seguridad cibernética

El desarrollo se produce cuando la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregado CVE-2018-0824, una Falla de ejecución de código remoto que afecta a Microsoft COM para Windows debido a sus vulnerabilidades explotadas conocidas (KEV) catálogo, que requiere que las agencias federales apliquen correcciones antes del 26 de agosto de 2024.

La incorporación surge a raíz de un informe de Cisco Talos de que la falla fue utilizada como arma por un actor de amenazas de un estado nacional chino llamado APT41 en un ciberataque dirigido a un instituto de investigación anónimo afiliado al gobierno taiwanés para lograr una escalada de privilegios locales.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Mats Hummels: el FC Bolonia probablemente se abstenga de llegar a un acuerdo | informe
Next: Las ganancias de Saudi Aramco caen a medida que caen los márgenes de refinación

Related Stories

Desvían una máquina de hielo para enfriar su RTX 3060,
  • Tecnología

Desvían una máquina de hielo para enfriar su RTX 3060, con termostato de nevera para cerveza incluido.

teknomers 21 de Haziran de 2026
¿Y si tus viejos smartphones se convirtieran en servidores más
  • Tecnología

¿Y si tus viejos smartphones se convirtieran en servidores más ecológicos?

teknomers 21 de Haziran de 2026
"Un AirTag no es el mismo producto": el director de
  • Tecnología

“Un AirTag no es el mismo producto”: el director de Invoxia defiende su nuevo rastreador GPS (Entrevista)

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

La psicología dice que los padres que llaman a sus hijos cuando están fuera para saber sobre su bienestar no son controladores: Lo que la psicología explica sobre este comportamiento

teknomers 21 de Haziran de 2026
  • Deporte

SFC de toda Irlanda: McGuinness lamenta la falta de consistencia en la salida de Donegal

teknomers 21 de Haziran de 2026
  • Deporte

«Como si hubiera 15 Olise en el campo»: ¿es realmente una misión imposible vencer a Toulouse en la final del Top 14?

teknomers 21 de Haziran de 2026
  • Cultura

DIRECTO. Fiesta de la música bajo la canícula: las intervenciones de los bomberos ya en aumento en París.

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.