Samsung je potvrdio da će ključna sigurnosna zakrpa za Galaxy uređaje početi izlaziti već u kolovozu, rješavajući kritičnu zero-day ranjivost koja se aktivno iskorištavala. Ovo je iznenađenje jer su prethodne procjene pokazale da bi popravak mogao potrajati tri mjeseca ili dulje.
Zero day ranjivost je vrsta kibernetičkog napada koji iskorištava nepoznati ili neadresirani sigurnosni propust u računalnom softveru, hardveru ili firmveru. “Nulti dan” odnosi se na činjenicu da proizvođač softvera ili uređaja ima nula dana da popravi grešku jer je zlonamjerni akteri već mogu iskoristiti za pristup ranjivim sustavima, prije nego tvrtka uopće sazna za propust.
Hitnost proizlazi iz otkrivanja kritične ranjivosti (CVE-2024-32896) u lipnju koja je utjecala na Google Pixel uređaje, što je bilo dovoljno ozbiljno da američka vlada naredi saveznim službenicima da ažuriraju svoje Pixele do 4. srpnja. U početku se vjerovalo da je ovo problem koji se odnosi isključivo na Pixel, a Google je kasnije priznao da se exploit proširio na sve Android uređaje. Međutim, specifičnosti ove ranjivosti bile su ograničene.
Uz CVE-2024-32896, Android projekt GrapheneOS usmjeren na sigurnost (koji je bio odgovoran za početno otkrivanje) upozorio je na još jednu ranjivost. Za Forbes su rekli da je CVE-2024-29745 zapravo ” ozbiljniji problem “, ali da se tek treba riješiti na Android uređajima osim Pixela. Međutim, Google je obavijestio publikaciju da bi ova ranjivost trebala biti povezana dodatnim eksploatacijama kako bi predstavljala značajnu prijetnju.
CVE-2024-32896 which is marked as being actively exploited in the wild in the June 2024 Pixel Update Bulletin is the 2nd part of the fix for CVE-2024-29748 vulnerability we described here:https://t.co/c4xnnbje04
— GrapheneOS (@GrapheneOS) June 13, 2024
As we explained there, none of this is actually Pixel specific.
Zbog fragmentirane prirode Android ekosustava i potrebe da operateri i proizvođači potvrde i prilagode zakrpe za svoje uređaje, uvođenje kritičnih ažuriranja može potrajati mjesecima.
Međutim, Samsungov brzi odgovor je dobrodošla promjena. S obzirom na ozbiljnost exploita i potencijal za iskorištavanje, korisnicima Samsunga savjetuje se da odmah instaliranju ažuriranja za kolovoz čim postane dostupno za njihove specifične modele.
Dok je primarni fokus ažuriranja za kolovoz rješavanje ovih zero day ranjivosti, očekuje se da će Samsung uključiti i druga poboljšanja i značajke. Glasine sugeriraju da bi ažuriranje moglo donijeti značajna poboljšanja kamere za Galaxy S24 seriju i uvesti nove Galaxy AI značajke.
U nadolazećim mjesecima očekuje se da će Samsung objaviti prvo One UI 7.0 Beta ažuriranje temeljeno na Androidu 15 za Galaxy S24 i druge vrhunske uređaje. Stabilno ažuriranje One UI 7.0 potencijalno bi se moglo pojaviti na većini kompatibilnih Galaxy telefona i tableta prije kraja 2024.