Cách khắc phục các ứng dụng có lỗ hổng bảo mật SDK di động dành cho thư viện UPnP

Thông tin này dành cho nhà phát triển ứng dụng sử dụng bất kỳ phiên bản nào của SKD di động cho các Thiết bị UPnP, còn được gọi là, libupnp trước phiên bản 1.6.18. Libupnp là thư viện được sử dụng để phát tệp phương tiện hoặc kết nối với các thiết bị khác trong mạng của người dùng.Vui lòng di chuyển (các) ứng dụng của bạn sang phiên bản libupnp v1.6.18 trở lên sớm nhất có thể và sử dụng APK nâng cấp có số phiên bản cao hơn.

Chuyện gì sẽ xảy ra

Kể từ ngày 9 tháng 5 năm 2016, Google Play đã bắt đầu chặn xuất bản mọi ứng dụng hoặc bản cập nhật mới sử dụng các phiên bản libupnp trước 1.6.18. Vui lòng tham khảo thông báo trên Play Console của bạn.Sau thời hạn hiển thị trong Play Console, chúng tôi có thể xóa mọi ứng dụng có lỗ hổng bảo mật chưa được khắc phục khỏi Google Play.

Hành động cần thiết

  1. Đăng nhập vào Play Console và chuyển đến phần Cảnh báo để xem những ứng dụng bị ảnh hưởng và thời hạn giải quyết những vấn đề này.
  2. Cập nhật các ứng dụng bị ảnh hưởng và khắc phục lỗ hổng.
  3. Gửi phiên bản cập nhật của các ứng dụng bị ảnh hưởng.

Sau khi bạn gửi lại, chúng tôi sẽ xem xét lại ứng dụng của bạn. Quá trình này có thể mất vài giờ. Nếu ứng dụng vượt qua quy trình xem xét và được xuất bản thành công thì bạn không cần thực hiện thêm hành động nào. Nếu ứng dụng không vượt qua được quy trình xem xét thì phiên bản ứng dụng mới sẽ không được xuất bản và bạn sẽ nhận được thông báo qua email.

Thông tin chi tiết bổ sung

Lỗ hổng bảo mật này đã được giải quyết trong libupnp 1.6.18. Bạn có thể tải xuống phiên bản SDK libupnp mới nhất trên trang web libupnp. Để được trợ giúp khi nâng cấp, hãy xem trang hỗ trợ của libupnp. Nếu đang sử dụng thư viện của bên thứ ba bao gồm libupnp, bạn cần nâng cấp ứng dụng này lên phiên bản bao gồm libupnp 1.6.18 trở lên.

Các phiên bản lipupnp bị ảnh hưởng chứa các lỗ hổng bảo mật tràn vùng đệm ngăn xếp, có thể cho phép tin tặc chạy mã tùy ý trên thiết bị bị ảnh hưởng. Để biết thêm thông tin về lỗ hổng bảo mật, vui lòng xem Bài đăng trên blog TrendMicro này. Đối với các câu hỏi kỹ thuật khác, bạn có thể đăng lên Tràn ngăn xếp và sử dụng thẻ “android-security” và “libupnp”.

Mặc dù các sự cố cụ thể này có thể không ảnh hưởng đến mọi ứng dụng sử dụng libupnp nhưng tốt nhất bạn nên luôn cập nhật tất cả các bản vá bảo mật. Ứng dụng có lỗ hổng bảo mật khiến người dùng có nguy cơ bị xâm phạm có thể bị xem là sản phẩm nguy hiểm vi phạm Chính sách nội dung và phần 4.4 trong Thỏa thuận phân phối dành cho nhà phát triển.

Ứng dụng cũng phải tuân thủ Thỏa thuận phân phối dành cho nhà phát triểnChính sách nội dung

Chúng tôi sẵn sàng trợ giúp

Nếu có câu hỏi kỹ thuật về lỗ hổng bảo mật, bạn có thể đăng lên Stack Overflow và sử dụng thẻ “android-security”. Để biết rõ các bước cần thực hiện nhằm giải quyết vấn đề này, bạn có thể liên hệ với nhóm hỗ trợ nhà phát triển của chúng tôi.

Thông tin này có hữu ích không?

Chúng tôi có thể cải thiện trang này bằng cách nào?
false
Trình đơn chính
1569074995469930395
true
Tìm kiếm trong Trung tâm trợ giúp
true
true
true
true
true
5016068
false
false