¡Atención a todos los usuarios de Android! Google acaba de anunciar una actualización de seguridad crítica para septiembre de 2023 que resuelve una vulnerabilidad de elevación de privilegios de ALTA GRAVEDAD que ya ha sido explotada en ataques maliciosos. Esta vulnerabilidad, conocida como CVE-2023-35674, se encuentra en el componente Framework de Android y representa una amenaza significativa para la seguridad de su dispositivo.

Lo más preocupante es que para aprovechar esta vulnerabilidad, ¡no se requieren privilegios adicionales ni interacción del usuario! En otras palabras, los atacantes pueden tomar el control de su dispositivo sin que usted lo sepa.

Google también ha admitido que hay “indicios de que CVE-2023-35674 puede estar bajo explotación limitada y dirigida”, lo que significa que los atacantes ya están utilizando esta falla en ataques selectivos, aunque no se proporcionaron detalles específicos sobre los incidentes observados.

Pero eso no es todo. La actualización de seguridad de septiembre de 2023 aborda un total de 32 vulnerabilidades, incluyendo otras 5 de alta gravedad en el componente Framework. Tres de ellas también pueden llevar a la elevación de privilegios, lo que aumenta aún más la gravedad de la situación. Además, se han identificado 14 vulnerabilidades en el componente del sistema, algunas de las cuales podrían permitir la ejecución remota de código sin necesidad de privilegios adicionales.

Esta situación es alarmante y destaca la importancia de mantener su dispositivo Android actualizado con las últimas correcciones de seguridad. ¡No podemos subestimar la amenaza que representan estas vulnerabilidades!

Si bien Google ha trabajado diligentemente para abordar estas preocupantes brechas de seguridad, no olvide que la seguridad de su dispositivo también depende de su propio compromiso. Asegúrese de habilitar las actualizaciones automáticas y estar atento a las futuras actualizaciones de seguridad.

Mantenga su dispositivo Android seguro y protegido en un mundo cada vez más peligroso en línea. ¡La seguridad de sus datos y su privacidad están en juego!

fuente: securityweek