Ši informacija skirta programų, kuriose naudojama bet kokios versijos „libpng“ biblioteka, kurioje yra CVE-2015-8540 aprašytas saugos pažeidimas, kūrėjams. Tokios kaip ši programos su pažeidimais gali kelti grėsmę naudotojų saugai, todėl gali pažeisti kenkėjiškos elgsenos politiką.Kuo greičiau atnaujinkite programą (-as) į 1.0.66, 1.2.56, 1.4.19, 1.5.26 ar naujesnę versiją ir padidinkite naujovinto APK versijos numerį.
Kas vyksta
Nuo 2016 m. rugsėjo 17 d. „Google Play“ pradėjo blokuoti skelbiamas naujas programas ar naujinius, kuriuose naudojamos pažeistos „libpng“ versijos. Žr. pranešimą sistemoje „Play Console“. Praėjus „Play Console“ nurodytiems terminams, programos, kuriose yra nepataisytų saugos pažeidimų, gali būti pašalintos iš „Google Play“.
Būtini veiksmai
- Prisijunkite prie „Play Console“ ir nuėję į skiltį „Įspėjimai“ peržiūrėkite, kurios programos yra paveiktos ir iki kada reikia išspręsti šias problemas.
- Atnaujinkite paveiktas programas ir pataisykite pažeidimą.
- Pateikite atnaujintas paveiktų programų versijas.
Pateikus iš naujo, programa bus peržiūrėta dar kartą. Tai gali užtrukti kelias valandas. Jei programa po peržiūros įvertinama kaip tinkama ir sėkmingai paskelbiama, kitų veiksmų imtis nereikia. Jei programa po peržiūros įvertinama kaip netinkama, nauja jos versija skelbiama nebus, o jūs gausite pranešimą el. paštu.
Papildoma informacija
Pažeidimo problema kyla, nes pasiekiama atmintis už leistinos ribos ir gali būti vykdomas kodas. Paveiktos versijos: 1.0.x prieš 1.0.66, 1.1.x ir 1.2.x prieš 1.2.56, 1.3.x ir 1.4.x prieš 1.4.19 bei 1.5.x prieš 1.5.26.
Daugiau apie pažeidimą skaitykite CVE-2015-8540.
Šios konkrečios problemos gali turėti įtakos ne kiekvienai „libpng“ naudojančiai programai, bet geriausia įdiegti visas naujausias saugos pataisas. Programos taip pat turi atitikti Kūrėjų platinimo sutarties ir turinio politikos nuostatas.
Esame pasirengę padėti
Jei kyla su pažeidimais susijusių techninių klausimų, galite juos paskelbti „Stack Overflow“ ir naudoti žymą „android-security“. Jei reikia daugiau informacijos apie veiksmus, kuriuos turite atlikti, kad išspręstumėte šią problemą, galite susisiekti su mūsų kūrėjų palaikymo komanda.