image

VS meldt actief misbruik van kwetsbaarheden in Samsung-telefoons

vrijdag 30 juni 2023, 10:01 door Redactie, 5 reacties

De Amerikaanse overheid meldt actief misbruik van verschillende kwetsbaarheden in smartphones van fabrikant Samsung. Het gaat in totaal om zes beveiligingslekken waar Samsung in 2021 patches voor uitbracht en die in het ergste geval een aanvaller willekeurige code laten uitvoeren. Details over de aanvallen zijn niet door het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security bekendgemaakt.

Samsung zelf maakt geen melding van aanvallen. Wel blijkt uit de impactscore van de kwetsbaarheden dat een aanvaller vermoedelijk al toegang tot het toestel moet hebben om er misbruik van te kunnen maken. De enige kwetsbaarheid waarvan de impact als "high" is bestempeld is CVE-2021-25487. Voor dit beveiligingslek, waardoor een aanvaller willekeurige code kan uitvoeren, verscheen in oktober 2021 een update.

Het CISA houdt een lijst bij van actief aangevallen kwetsbaarheden en stelt vervolgens deadlines wanneer federale overheidsinstanties de update voor het betreffende probleem moeten installeren. De lijst, die inzicht geeft in kwetsbaarheden waarvan aanvallers misbruik maken, wordt geregeld met nieuw aangevallen beveiligingslekken uitgebreid. De nieuwste update van de lijst bevat naast de aangevallen Samsung-kwetsbaarheden ook twee aangevallen kwetsbaarheden in routers van D-Link. Amerikaanse federale overheidsinstanties zijn opgedragen de betreffende updates voor 20 juli te installeren.

Reacties (5)
30-06-2023, 10:16 door Anoniem
Ik weet niet of het in Nederland ook zo is maar Samsung is het kiezen tussen security en je rechten! https://www.youtube.com/watch?v=l-8qqkCbo3U
In America moet je je recht tegen Samsung in een "Classaction" rechtzaak opgeven als je nog security updates wil krijgen/installeren.
Erg smerig!
30-06-2023, 11:16 door Anoniem
Er beginnen nu ook open hardware tablets te ontstaan.
Kobo readers omgebouwd naar tablet en bv pinetab.
30-06-2023, 12:00 door Anoniem
is dit ook bij appel.
30-06-2023, 14:49 door Anoniem
Actief misbruik van al mijn bankktransacties doen ze zelf ook. En de rest.
30-06-2023, 22:44 door Anoniem
Wat is dit voor non-nieuws?
"Amerikaanse overheid meldt dat kwetsbaarheden van meer dan twee jaar oud actief misbruikt worden en draagt al haar medewerkers op om de patches die ook al meer dan twee jaar beschikbaar zijn, eindelijk eens te gaan installeren."
Andersom klinkt het wellicht beter?
"Amerikaanse overheid verplicht het patchen van kwetsbaarheden pas als er actief misbruik van gemaakt wordt."
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.