מבזק האבטחה של Chromecast – יוני 2024

פורסם ב-2 ביולי 2024

עדכון האבטחה של Chromecast מכיל פרטים על פרצות אבטחה שמשפיעות על מכשירי Chromecast with Google TV נתמכים (מכשירי Chromecast). למכשירי Chromecast, רמות תיקון האבטחה מגרסה 1 באפריל 2024 ואילך מתייחסות לכל הבעיות הרלוונטיות בעדכון האבטחה של Android לחודש אפריל 2024 ולכל הבעיות שבעדכון הזה. כדי ללמוד איך בודקים את רמת תיקון האבטחה במכשיר, אפשר לעיין בגרסאות הקושחה של Chromecast ובנתוני הגרסה.

כל מכשירי Chromecast הנתמכים יקבלו עדכון לרמת התיקון של 1 באפריל 2024. אנחנו ממליצים לכל הלקוחות לאשר את העדכונים האלה במכשירים שלהם.

תיקוני אבטחה

נקודות החולשה מקובצות בהתאם לרכיב שהן משפיעות עליהן. יש תיאור של הבעיה וטבלה עם ה-CVE, ההפניות המשויכות, סוג נקודת החולשה, חומרה וגרסאות מעודכנות של פרויקט קוד פתוח של Android (AOSP) (אם רלוונטי). אנחנו מקשרים את השינוי הגלוי לכולם שהוביל לבעיה אל מזהה הבאג, כמו רשימת השינויים של AOSP. אם מספר שינויים קשורים לבאג אחד, הפניות נוספות מקושרות למספרים שמופיעים אחרי מזהה הבאג.

תיקונים לפונקציונליות

לפרטים על תיקוני הבאגים החדשים והתיקונים הפונקציונליים שכלולים בגרסה הזו, אפשר לעיין בגרסאות הקושחה של Chromecast ובנתוני הגרסה.

שאלות נפוצות ותשובות

הקטע הזה עונה על שאלות נפוצות שעשויות להתרחש לאחר קריאת המבזק הזה.

1. איך אפשר לבדוק אם המכשיר שלי מעודכן לטיפול בבעיות האלה?

רמות תיקון האבטחה מגרסה 1 באפריל 2024 ואילך מתייחסות לכל הבעיות שקשורות לרמת תיקון האבטחה ב-1 באפריל 2024 ולכל רמות התיקון הקודמות. כדי ללמוד איך בודקים את רמת תיקון האבטחה במכשיר, כדאי לקרוא את ההוראות בגרסאות הקושחה של Chromecast ובנתוני הגרסה.

2. מדוע נקודות החולשה באבטחה מחולקות בין המבזק הזה לבין חדשות האבטחה של Android?

פרצות אבטחה שמתועדות במבזקי האבטחה של Android נדרשות להצהיר על הרמה העדכנית ביותר של תיקון האבטחה במכשירי Android. פרצות אבטחה נוספות, כמו אלה המתועדות בעדכון הזה, אינן נדרשות להצהרה על רמת תיקון אבטחה.

3. מה המשמעות של הערכים שבעמודה סוג?

רשומות בעמודה Type (סוג) בטבלת הפרטים של נקודת החולשה מתייחסות לסיווג של נקודת החולשה באבטחה.

קיצור הגדרה
RCE ביצוע קוד מרחוק
ליש"ט הרשאות ברמה גבוהה יותר
מזהה חשיפת מידע
מניעת שירות (DoS) התקפת מניעת שירות (DoS)
לא רלוונטי הסיווג לא זמין

4. מה המשמעות של הרשומות בעמודה References (קובצי עזר)?

רשומות מתחת לעמודה References בטבלה של פרטי נקודת החולשה עשויות להכיל קידומת שמציינת את הארגון שאליו שייך ערך ההפניה.

תחילית חומרי עזר
A-‎ מזהה באג ב-Android

5. מה המשמעות של * לצד מזהה הבאג ב-Android בעמודה References ?

בבעיות שלא זמינות באופן גלוי לכולם, מופיע * לצד מזהה הבאג ב-Android בעמודה References (הפניות).

גרסאות

גרסה תאריך אפליקציות לרישום הערות
1.0 2 ביולי 2024 המבזק פורסם