Tuần trước,xuất hiện một lỗ hổng lớn ở trung tâm của hệ điều hành Android. Kẻ tấn công có thể nhắm mục tiêu vào Android thành phần được gọi là Stagefright, khai thác các lỗ hổng để điều khiển một thiết bị, bằng cách sử dụng phương tiện truyền thông nội dung dường như vô tội như tin nhắn MMS hoặc video được nhúng trong một trang web.

Các nhà nghiên cứu đã công bố chi tiết của lỗ hổng nói rằng ông đã tạo ra một bản vá và đem nó tới cho Google trong tháng 4- nhưng tốc độ chậm. các bản cập nhật dành Android tung ra có nghĩa là khoảng 95% tất cả các thiết bị Android đang hoạt động vẫn không được bảo vệ.





Không hiểu sao,hầu như tất cả các thiết bị Nexus của Google cũng dễ bị tổn thương cho đến tuần này khi các công ty cuối cùng đã phát hành một bản vá cho dòng Nexus, và cam kết sẽ cập nhật bảo mật hàng tháng cho các thiết bị Android. Kể từ đó,các nhà sản xuất lớn Android đã thực hiện các cam kết tương tự.

Samsung cho biết hôm thứ Tư cho rằng các "bản vá lỗi bảo mật theo dõi nhanh hơn khi các lỗ hổng bảo mật được phát hiện", và nói thêm rằng các thiết bị dòng Galaxy hôm nay cũng đang nhận được các bản vá lỗ hổng tên là Stagefright.

Và cũng như các báo cáo trên, LG đã xác nhận rằng nó cũng sẽ đẩy thêm các bản vá lỗi bảo mật thường xuyên. Công ty cho biết "sẽ cung cấp các bản vá cập nhật bảo mật hàng tháng thường xuyên.

Lời tuyên bố ấy là một lời nhắc nhở quan trọng của lịch sử liên kết yếu trong chuỗi kết nối thông tin Cập Nhật của Google với người dùng cuối: các tàu sân bay. Thật không may, trong khi Google và các đối tác phần cứng cam kết bảo mật nhanh chóng Cập Nhật rollouts, các tàu sân bay vẫn phải chấp nhận các bản Cập Nhật.

Đưa ra cách từ từ hầu hết trong số họ cung cấp bản Cập Nhật cho khách hàng của họ, có vẻ như các tàu sân bay sẽ phải lên trò chơi của họ hôm nay, như bất kỳ sự chậm trễ trong những bản vá lỗi bảo mật ra măt sẽ tiếp tục để lại người dùng thiết bị nguy cơ.

(neowin)