Boletín de seguridad de Android de marzo
Versiones Android Open Source Project (AOSP):
- 8.1, 9, 10, 11.
El boletín mensual de marzo de 2021 de Android detalla múltiples vulnerabilidades: una es de severidad crítica y afecta al sistema, y otra es de severidad alta y afecta a un componente del kernel.
Si en tu empresa dispones de algún dispositivo que utilice este sistema operativo, es importante comprobar si tu fabricante ha publicado un parche de seguridad.
En esta página podrás comprobar tu versión de Android y la fecha del parche de seguridad. En caso de que siguiendo esta guía no puedas comprobar tu versión o la fecha del parche de seguridad, deberás revisar la página del fabricante de tu dispositivo.
Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizados:
- Política de actualizaciones de software
- Minimiza los riesgos de un ataque: ¡actualiza el software!
- Buenas prácticas en el área de informática
- Evalúa los riesgos de tu empresa en tan solo 5 minutos
- Cómo prevenir incidentes en los que intervienen dispositivos móviles
¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de twitter @ProtegeEmpresa o síguenos en Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponemos a tu disposición la línea gratuita de ayuda en ciberseguridad de INCIBE: 017.
En el boletín de marzo se han solucionado múltiples vulnerabilidades que se corrigen en el parche de seguridad de 2021-03-01, entre las que cabe destacar dos: una de severidad alta que afecta al componente xt_qtaguid del kernel, que podría permitir a un atacante local utilizar un archivo especialmente diseñado para ejecutar código arbitrario dentro del contexto de un proceso privilegiado. Y otra de severidad crítica que afecta al sistema, la cual podría permitir a un atacante remoto, utilizar una transmisión especialmente diseñada para ejecutar código arbitrario dentro del contexto de un proceso privilegiado.