CyanogenMod 10.1.2 incluye fijar por segundo "llave maestra" de la vulnerabilidad de Android

Logo CyanogenMod

Los desarrolladores de CyanogenMod, benditos sean, tienen código comprometido a impedir la explotación de un segundo, recientemente descubierto "llave maestra" error de seguridad. CyanogenMod Designado 10.1.2, la actualización corrige un defecto en Android que, al igual que el agujero descubierto a principios de este mes por investigadores de Bluebox, se relaciona con la forma en que muchas versiones del sistema operativo móvil verifican aplicaciones firmadas.

Android Escuadrón de Seguridad, el grupo con sede en China, que descubrió el error, describe cómo un individuo nefasto o negocio podrían, con un poco de conocimiento del contenido de los archivos de una aplicación legítima, disimular un código malicioso como una actualización de la aplicación inofensiva. Eso es ciertamente preocupante, pero es importante señalar que, como mencionamos en nuestro post sobre la "llave maestra" explotar la semana pasada, aquellos con los dispositivos afectados que descarguen aplicaciones de la Play Store exclusiva es probable protegido por función aplicación de escaneo de Google. Aplicaciones de tiendas y sitios web de terceras partes sombreadas representan el mayor riesgo para los propietarios de dispositivos sin parches.

La actualización es la segunda vez este mes CyanogenMod ha respondido a una amenaza a la seguridad por la liberación de una construcción CM actualizada. Google ya ha parcheado ambos errores, así que es bueno para ver al equipo CyanogenMod ponerse al día. Construye están apareciendo en Get.CM lentamente, pero la mayoría debe estar disponible ahora. Si está ejecutando un viejo CyanogenMod 10.1 ROM, se recomienda actualizar.


» » » CyanogenMod 10.1.2 incluye fijar por segundo "llave maestra" de la vulnerabilidad de Android