Programų su „GnuTLS“ pažeidimu taisymas

Ši informacija skirta kūrėjams, gavusiems pranešimą dėl to, kad turi programą (-ų), kurioje (-iose) naudojama „GnuTLS“ (ryšių bibliotekos, naudojančios SSL, TLS ir DTLS protokolus) versija su saugos pažeidimu. Šiose programose pažeidžiamos turinio politikos pavojingų produktų ir Kūrėjų platinimo sutarties 4.4 skilties nuostatos. 

Kuo greičiau naujovinkite programą (-as) ir padidinkite naujovinto APK versijos numerį.  „Google Play“ nepriims programų ir jų naujinių, jei juose bus „GnuTLS“ pažeidimas. Jei naudojate trečiosios šalies biblioteką, kurioje naudojama „GnuTLS“, apie šią problemą informuokite trečiąją šalį ir kartu ją išspręskite.

Kas vyksta

Žr. pranešimą sistemoje „Play Console“Praėjus „Play Console“ nurodytiems terminams, programos, kuriose yra nepataisytų saugos pažeidimų, gali būti pašalintos iš „Google Play“.

Būtini veiksmai​

  1. Prisijunkite prie „Play Console“ ir nuėję į skiltį „Įspėjimai“ peržiūrėkite, kurios programos yra paveiktos ir iki kada reikia išspręsti šias problemas.
  2. Atnaujinkite paveiktas programas ir pataisykite pažeidimą.
  3. Pateikite atnaujintas paveiktų programų versijas.

Pateikus iš naujo, programa bus peržiūrėta dar kartą. Tai gali užtrukti kelias valandas. Jei programa po peržiūros įvertinama kaip tinkama ir sėkmingai paskelbiama, kitų veiksmų imtis nereikia. Jei programa po peržiūros įvertinama kaip netinkama, nauja jos versija skelbiama nebus, o jūs gausite pranešimą el. paštu.

Papildoma informacija

Pažeidimas pašalintas 3.1.25, 3.2.15 ir 3.3.4 versijų „GnuTLS“. Naujausių versijų „GnuTLS“ galima atsisiųsti iš „GnuTLS“ svetainės.  Jei reikia pagalbos naujovinant, žr. „GnuTLS“ palaikymo dokumentus.

Dėl jūsų naudojamoje versijoje esančios „GnuTLS“ seanso ID analizavimo klaidos užpuolikas gali suaktyvinti buferio perpildymą ir nuotoliniu būdu valdyti programą.  Daugiau informacijos apie pažeidimą pateikiama adresu https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3466. Kitus techninius klausimus galite skelbti „Stack Overflow“, naudodami žymas „android-security“ ir „GnuTLS“.

Pastaba: šios problemos gali neturėti įtakos kiekvienai programai, kurioje naudojama senesnės nei 3.1.25, 3.2.15 ar 3.3.4 versijos „GnuTLS“, tačiau geriausia įdiegti visas naujausias saugos pataisas. Skirkite laiko ir atnaujinkite programas, kuriose naudojamos pasenusios priklausomos bibliotekos arba kuriose yra kitų pažeidimų.

Prieš skelbdami programas, įsitikinkite, kad jos atitinka Kūrėjų platinimo sutarties ir turinio politikos nuostatas. 

Esame pasirengę padėti

Jei kyla su pažeidimais susijusių techninių klausimų, galite juos paskelbti „Stack Overflow“ ir naudoti žymą „android-security“. Jei reikia daugiau informacijos apie veiksmus, kuriuos turite atlikti, kad išspręstumėte šią problemą, galite susisiekti su mūsų kūrėjų palaikymo komanda.

false
Pagrindinis meniu
6616578402682409432
true
Paieška pagalbos centre
true
true
true
true
true
5016068
false
false