8 de marzo de 2018

ANDROID. Disponibles los parches de seguridad de marzo de 2018

Google ha hecho públicos sus nuevos parches de seguridad para Android, el sistema operativo móvil más utilizado en todo el mundo. Estos parches corrigen todas las nuevas vulnerabilidades que se han detectado durante el último mes con el fin de hacer más seguro el sistema operativo y permitir a los usuarios hacer uso de él sin exponerse ante fallos de seguridad ni vulnerabilidades. Por desgracia, solo unos pocos afortunados podrán instalar estos parches.
Estos nuevos parches de seguridad de Android correspondientes a marzo de 2018 solucionan un total de 37 vulnerabilidades, varias de ellas críticas y las demás de peligrosidad alta, en la mayoría de los componentes del sistema operativo basado en Linux, como el framework multimedia, el Kernel y los códigos privativos de los chips de NVIDIA y Qualcomm.
Prácticamente todos los meses Google suele corregir fallos de seguridad muy similares que se encuentran en los mismos componentes antes mencionados. En esta ocasión, el más peligroso se encuentra en el framework multimedia de Android, y puede permitir a un atacante ejecutar código de forma remota en la memoria del dispositivo con el máximo nivel de privilegios (root) utilizando un archivo ejecutable especialmente diseñado para este fin. Este fallo afecta a cualquier smartphone, tablet o dispositivo, sin importar el fabricante ni la versión de Android que utilice.
También se corrigen varias vulnerabilidades de elevación de privilegios que estaban siendo utilizadas por algunas herramientas para conseguir permisos de root en el dispositivo, aunque sigue siendo posible realizar esta configuración en cualquier dispositivo sin ninguna restricción.
Podemos ver todas las vulnerabilidades encontradas en detalle, así como a las versiones de Android que afectan, en el siguiente enlace.
Los nuevos parches de seguridad de Android ya están disponibles, aunque solo para los Pixel y Nexus con soporte
Como hemos dicho, esta nueva actualización de seguridad ya se encuentra disponible, y los usuarios la recibirán como OTA directamente en su dispositivo. Por desgracia, solo los dispositivos Pixel, así como el Nexus 6P y el Nexus 5X serán los afortunados que recibirán esta actualización ya mismo.
Algunos usuarios de la gama más alta de Android podrán recibir estos parches en las próximas semanas al ser los únicos que tienen un soporte más o menos aceptable. Sin embargo, aunque Google obliga a los fabricantes a dar dos años de soporte de actualizaciones de seguridad para poder distribuir su sistema operativo, los fabricantes no hacen caso a esta cláusula, y a Google le da igual que así sea, por lo que la mayor parte de los usuarios de Android quedará indefenso frente a estas vulnerabilidades, y todas las acumuladas de meses anteriores en los que tampoco haya recibido parches de seguridad, estando expuesto a todo tipo de ataques informáticos cuando utilicen sus smartphones.
Siempre es recomendable instalar estas actualizaciones de seguridad tan pronto como están disponibles, sin embargo, si nuestro fabricante no nos brinda soporte, lo mejor que podemos hacer es intentar instalar una rom personalizada, como LineageOS, que reciba en unos días, todos los meses, los nuevos parches de seguridad para Android.
Fuente: Android