उन ऐप्लिकेशन को कैसे ठीक करें जिनमें Vpon SDK भेद्यता शामिल है

यह जानकारी उन ऐप्लिकेशन के डेवलपर के लिए है जो Vpod SDK विज्ञापन प्लेटफ़ॉर्म के वर्शन v4.5.1 से पहले वाले किसी भी वर्शन का उपयोग कर रहे हैं. इस तरह की भेद्यताओं वाले ऐप्लिकेशन उपयोगकर्ताओं को छेड़छाड़ के जोखिम में डाल सकते हैं और उन्हें हमारी दुर्भावनापूर्ण व्यवहार पॉलिसी का उल्लंघन करने वाला माना जा सकता है.

कृपया यथासंभव शीघ्रता से अपने ऐप्लिकेशन को Vpon v4.5.1 या उसके बाद वाले या बाद वाले वर्शन में माइग्रेट कर लें और अपग्रेड किए गए APK की वर्शन संख्या में वृद्धि करें. 17 सितंबर 2016 से, Google Play ऐसे किसी भी नए ऐप्लिकेशन या अपडेट का प्रकाशन अवरुद्ध कर देगा जो Vpon SDK के 4.5.1 से पुराने वर्शन का उपयोग करता है. आपका प्रकाशित ऐप्लिकेशन वर्शन अप्रभावित रहेगा, हालांकि ऐप्लिकेशन के सभी अपडेट तब तक अवरोधित किए जाएंगे जब तक कि आप इस भेद्यता का समाधान नहीं कर लेते.

अगले चरण

  1. Vpon वेबसाइट से Vpon के नवीनतम वर्शन को डाउनलोड करें.
  2. यदि आपको अपग्रेड करने में सहायता चाहिए, तो bd@vpon.com से संपर्क करें.
  3. अपने Developer Console में प्रवेश करें और अपने ऐप्लिकेशन का अपडेट किया गया वर्शन सबमिट करें.
  4. पांच घंटे बाद वापस देखें - यदि ऐप्लिकेशन सही तरीके से अपडेट नहीं किया गया हो, तो हम एक चेतावनी संदेश दिखाएंगे. ध्यान रखें कि संसाधित करने में विलंब होना सामान्य है, भले ही आपके ऐप्लिकेशन द्वारा भेद्यता को ठीक कर दिया गया हो.

यदि आप ऐसी तृतीय पक्ष लाइब्रेरी का उपयोग कर रहे हैं जिसमें Vpon शामिल है, तो आपको उसे ऐसे वर्शन में अपग्रेड करना होगा जिसमें Vpon 4.5.1 या उसके बाद वाला वर्शन शामिल हो. 

भेद्यता अनुमति देने वाली ऐसी WebView सेटिंग के कारण है जो Android के पुराने वर्शन पर setAllowFileAccess(false) को स्पष्ट रूप से कॉल नहीं करती है. कोई हमलावर किसी विज्ञापन क्रिएटिव में दुर्भावनापूर्ण JavaScript कोड भेजकर इस भेद्यता का दुरुपयोग कर सकता है, जिससे डिवाइस पर स्थानीय संसाधनों को एक्सेस किया जा सकता है.

अन्य तकनीकी प्रश्नों के लिए, आप Stack Overflow पर पोस्ट कर सकते हैं और “android-security” टैग का उपयोग कर सकते हैं. ध्यान दें कि Play पॉलिसी के बारे में प्रश्न Stack Overflow पर पोस्ट नहीं किए जाने चाहिए.

हालांकि इन विशिष्ट समस्याओं से Vpon SDK का उपयोग करने वाला प्रत्येक ऐप्लिकेशन प्रभावित नहीं हो सकता है, फिर भी सभी सुरक्षा पैच से अप टू डेट बने रहना अच्छा है. ऐप्लिकेशन को डेवलपर वितरण अनुबंध और सामग्री पॉलिसी का अनुपालन भी करना होगा. यदि आपको लगता है कि हमें यह भेद्यता गलती से मिली है, तो Google Play डेवलपर सहायता केंद्र के माध्यम से हमारी पॉलिसी सहायता टीम से संपर्क करें.

false
मुख्य मेन्यू
8411829792375995191
true
खोज मदद केंद्र
true
true
true
true
true
5016068
false
false