Google устранила в Android пять критических уязвимостей в июне

Google устранила в Android пять критических уязвимостей в июне

Google устранила в Android пять критических уязвимостей в июне

На этой неделе Google выпустила июньский набор обновлений для мобильной операционной системы Android. Общее число устранённых уязвимостей — 40, включая несколько критических проблем в безопасности.

Как отмечают разработчики, самая опасная брешь — CVE-2022-20127 — затрагивает системный компонент System в версиях Android 10, 11, 12 и 12L. В случае эксплуатации злоумышленник может выполнить код удалённо.

«RCE-эксплойту не требуются никакие дополнительные права в системе», — подчёркивает Google.

Две другие критические уязвимости в System приводят к повышению привилегий. Первая (CVE-2022-20140) затрагивает Android Android 12 и 12L. Второй баг (CVE-2022-20145) угрожает устройствам на Android 11.

В Media Framework также нашли критическую дыру — CVE-2022-20130, которая приводит к удалённому выполнению кода в системе Android 10 и более современных версиях. А ещё одна критическая брешь CVE-2022-20210 в компонентах Unisoc может вызвать DoS с помощью специально созданного пакета.

Высокую степень риска получили ещё пять багов в Framework и 13 уязвимостей в компоненте System. Эксплуатация может привести к повышению привилегий, раскрытию информации и DoS.

Касперская предложила посчитать, сколько россиян сидят в Telegram через VPN

Президент InfoWatch Наталья Касперская рассказала о любопытном диалоге с Роскомнадзором во время встречи ведомства с российскими разработчиками программного обеспечения. Главной темой неожиданно стала эффективность блокировок Telegram и других интернет-ресурсов.

По словам Касперской, она напрямую спросила представителя Роскомнадзора, считает ли ведомство такие меры успешными. Ответ был однозначным: да, считает.

После этого предпринимательница решила провести небольшой экспресс-опрос прямо в зале и поинтересовалась у участников встречи, кто из них пользуется Telegram. Руки подняли все присутствующие.

На это председательствующий, как утверждает Касперская, отреагировал фразой: «Ну что, тогда у вас и проблем нет».

История быстро разошлась по соцсетям. Сама Касперская признала, что ответ получился остроумным, но вопросов у неё меньше не стало.

«Я не перестаю думать о целесообразности траты времени и государственных средств на то, что вообще не работает», — написала она в своём телеграм-канале.

По мнению главы InfoWatch, специалисты Роскомнадзора прекрасно понимают технические возможности и ограничения современных сетей связи, поэтому вопрос эффективности подобных ограничений заслуживает отдельного обсуждения.

В качестве примера Касперская предложила провести независимое исследование. По её мнению, ВЦИОМ или Mediascope могли бы оценить, сколько россиян сегодня используют VPN и имеют доступ к Telegram, чтобы получить объективную картину происходящего.

Напомним, ранее Роскомнадзор неоднократно критиковал Telegram за несоблюдение требований российского законодательства.

RSS: Новости на портале Anti-Malware.ru