Programų su „AdMarvel “ pažeidimu taisymas

Ši informacija skirta programų, kuriose naudojama bet kokios ankstesnės nei 2.5.4 versijos skelbimų platforma „AdMarvel“, kūrėjams. Šiose versijose yra saugos pažeidimas ir jose pažeidžiamos turinio politikos pavojingų produktų bei Kūrėjų platinimo sutarties 4.4 skilties nuostatos. Kuo greičiau atnaujinkite programą (-as) į „AdMarvel“ 2.5.4 ar naujesnę versiją ir padidinkite naujovinto APK versijos numerį.

Kas vyksta

Nuo 2016 m. gegužės 9 d. „Google Play“ pradėjo blokuoti skelbiamas naujas programas ar naujinius, kuriuose naudojamos senesnės nei 2.5.4 „AdMarvel“ versijos.Žr. pranešimą sistemoje „Play Console“Praėjus „Play Console“ nurodytiems terminams, programos, kuriose yra nepataisytų saugos pažeidimų, gali būti pašalintos iš „Google Play“.

Būtini veiksmai​

  1. Prisijunkite prie „Play Console“ ir nuėję į skiltį „Įspėjimai“ peržiūrėkite, kurios programos yra paveiktos ir iki kada reikia išspręsti šias problemas.
  2. Atnaujinkite paveiktas programas ir pataisykite pažeidimą.
  3. Pateikite atnaujintas paveiktų programų versijas.

Pateikus iš naujo, programa bus peržiūrėta dar kartą. Tai gali užtrukti kelias valandas. Jei programa po peržiūros įvertinama kaip tinkama ir sėkmingai paskelbiama, kitų veiksmų imtis nereikia. Jei programa po peržiūros įvertinama kaip netinkama, nauja jos versija skelbiama nebus, o jūs gausite pranešimą el. paštu.

Papildoma informacija

Pažeidimas pašalintas 2.5.4 versijos „AdMarvel“. Naujausių versijų „AdMarvel“ SDK galima atsisiųsti iš „AdMarvel“ informacijos suvestinės. Versijos numerį galite patvirtinti patikrinę „AdMarvelUtils“ klasę. Jei naudojate trečiosios šalies biblioteką, kurioje naudojama „AdMarvel“, jums reikės naujovinti bibliotekos versiją į tą, kurioje naudojama 2.5.4 ar naujesnės versijos „AdMarvel“.

Jei reikia daugiau informacijos, galite susisiekti su „AdMarvel“ palaikymo komanda el. pašto adresu adsupport@admarvel.com arba paskelbti sistemoje „Stack Overflow“ naudodami žymas „android-security“ ir „AdMarvel“.

Pažeidimas atsirado dėl negriežtų žiniatinklio rodinio nustatymų, kuriais konkrečiai įgalinama loginė žyma „setAllowUniversalAccessFromFileURLs“. Užpuolėjas gali pasinaudoti šiuo pažeidimu reklamos skelbimo faile pateikdamas kenkėjišką „JavaScript“ kodą, kurį naudojant atsiranda galimybė pasiekti vietinius išteklius įrenginiuose. Jei kyla kitų techninių klausimų, galite paskelbti juos „Stack Overflow“ ir naudoti žymas „android-security“ bei „AdMarvel“.

Šios konkrečios problemos gali neturėti įtakos kiekvienai „AdMarvel“ naudojančiai programai, bet geriausia įdiegti visas naujausias saugos pataisas. Pažeistos programos, keliančios grėsmę naudotojų saugai, gali būti laikomos pavojingais produktais. Tai yra turinio politikos ir Kūrėjų platinimo sutarties 4.4 skilties nuostatų pažeidimas.

Programos taip pat turi atitikti Kūrėjų platinimo sutarties ir turinio politikos nuostatas. 

Esame pasirengę padėti

Jei kyla su pažeidimais susijusių techninių klausimų, galite juos paskelbti „Stack Overflow“ ir naudoti žymą „android-security“. Jei reikia daugiau informacijos apie veiksmus, kuriuos turite atlikti, kad išspręstumėte šią problemą, galite susisiekti su mūsų kūrėjų palaikymo komanda.

false
Pagrindinis meniu
10297400616598475546
true
Paieška pagalbos centre
true
true
true
true
true
5016068
false
false