Samsung на обязана обновлять старые телефоны — такое решение вынес суд

Samsung на обязана обновлять старые телефоны — такое решение вынес суд

Южнокорейская группа компаний Samsung выиграла судебное дело, которое рассматривалось в Нидерландах. Теперь компания не обязана обновлять свои старые модели смартфонов. Напомним, что потребительская ассоциация требовала от Samsung обновлять свои телефоны не менее четырех лет после старта продаж той или иной модели.

Всем уже давно известно, что с выходом обновлений программной составляющей смартфонов компании не только внедряют новые возможности и оптимизируют работу операционной системы, но также и устраняют множество уязвимостей, часть из которых являются критическими.

Несмотря на это суд отказался удовлетворить иск потребителей.

Samsung выпускает одни из самых продаваемых в мире мобильных телефонов под управлением операционной системы Android от Google. Сама Google регулярно выпускает обновления своего программного обеспечения, которые, помимо всего прочего, устраняют уязвимости разной степени важности.

После выпуска патчей Google рассылает их таким компаниям, как Samsung, а далее уже решение за этими производителями — предоставлять ли эти обновления пользователям, если предоставлять, то каким моделям. Некая группа потребителей Consumentenbond заявила, что Samsung не предоставляет пользователям обновления «своевременно».

Также было отмечено, что многие из относительно старых моделей вообще не получают обновлений безопасности. Потребители утверждают, что Samsung обязана поддерживать свои смартфоны в течение четырех лет — это минимум.

Представители Samsung, выступая на судебном заседании, дали понять, что пользователи будут получать обновления в течение двух лет с момента старта продаж той или иной модели смартфона.

Компания заявила, что будет поддерживать старые модели «в разумных пределах», при этом убедившись, что они совместимы с новыми версиями программного обеспечения.

Суд вынес решение в пользу Samsung, отметив, что требования Consumentenbond просто «недопустимы», так как касаются будущих действий.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft все еще не пропатчила уязвимости, показанные на Pwn2Own 2024

Из семи уязвимостей повышения привилегий, выявленных в марте на Pwn2Own, Microsoft устранила только одну, да и то портом заплатки Google для Chrome. Остался месяц до публикации, и появились опасения, что дедлайн Windows встретит непропатченной.

Участники проекта Zero Day Initiative (ZDI), ежегодно проводящие Pwn2Own, обычно дают вендорам 90 дней на выпуск патчей к уязвимостям, продемонстрированным конкурсантами. Показанные в Ванкувере 0-day уже устранили Oracle, Apple, Google, VMware, Mozilla (патчи для Firefox вышли в рекордные сроки, за пару дней).

Все думали, что Microsoft последует их примеру, но разработчик популярной ОС исправил только Edge к апрельскому «вторнику патчей», позаимствовав фикс для Chrome (CVE-2024-3159). Майский набор обновлений для Windows ожиданий не оправдал.

В ходе интервью Dark Reading Дастин Чайлдс (Dustin Childs) из ZDI перечислил все успешно показанные на Pwn2Own 2024 уязвимости в разных компонентах Windows:

  • два бага use-after-free;
  • один TOCTOU (условие гонок типа «время проверки – время использования»);
  • переполнение буфера в куче;
  • ошибка переключения контекста;
  • неадекватная проверка пользовательского ввода;
  • состояние гонки.

Некоторые из них, по словам эксперта, можно использовать напрямую для повышения привилегий (EoP), другие работают только в связке с багом виртуализации, позволяющим выйти за пределы гостевой ОС. Возможности EoP часто используются в атаках и в сочетании с RCE позволяют захватить контроль над системой.

От Microsoft получены подтверждения по всем уязвимостям и заверения, что работа над исправлениями уже начата.

«Панику мы пока не поднимаем, я прекрасно знаю, что такое латание ОС, — отметил представитель ZDI. — Однако Microsoft многократно заявляла, что безопасность у нее в приоритете, и у нее наверняка много хлопот на этом направлении: в прошлом месяце вышел громадный набор обновлений. Я просто боюсь, что новые уязвимости могут сойти с дистанции при таких объемах».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru