Google: Pengeluar Android Lambat Keluarkan Kemas Kini Keselamatan

Google baru-baru ini telah mengeluarkan laporan tahunan mengenai eksploitasi kelemahan keselamatan dengan menggariskan beberapa isu, termasuk jurang tampalan keselamatan peranti Android.

{suggest}

Menurut Google, sejumlah kes memperlihat Google telah mengeluarkan tampalan keselamatan, tetapi pengeluar peranti Android tidak atau mengambil tempoh terlalu lama untuk memberikan kemas kini kepada pengguna.

Masalah ini berpunca daripada kerumitan ekosistem Android, yang melibatkan beberapa langkah antara Google sebagai vendor dan pengeluar telefon. Antaranya termasuk percanggahan dalam kemas kini keselamatan antara model peranti yang berbeza, tempoh sokongan dan lain-lain isu.

Google memetik contoh kerentanan pada GPU ARM Mali, yang mana telah dilaporkan kepada pasukan Android Security pada Julai 2022. Walaupun ARM telah membaik pulih pada Oktober 2022, namun kerentanan itu tidak diperbaiki oleh Android sehingga April 2023.

Contoh lain melibatkan Samsung Internet yang terdedah sebahagiannya disebabkan pelayar menggunakan Chromium (102) versi yang lebih lama.

Jurang tampalan antara Google dan pengeluar Android ini menyebabkan n-day, iaitu kelemahan yang sudah diketahui umum.

Bagi melindungi pengguna, Google mengatakan pengeluar Android perlu melakukan baik pulih dan mengeluarkan kemas kini dengan cepat kepada pengguna.

Sumber: BleepingComputers