Samsung отказалась устранять критические уязвимости в старых флагманских смартфонах

Samsung отказалась устранять критические уязвимости в ряде смартфонов

Samsung не стала выпускать обновления прошивок для Samsung Galaxy S4 (I9500) на базе Android Jelly Bean и Android KitKat, ограничившись лишь обновлением для аппаратов под управлением Android Lollipop. Об этом сообщают исследователи из компании QuarksLAB со ссылкой на представителей Samsung.

По словам сотрудника QuarksLAB Джонатана Сальвана (Jonathan Salwan), Samsung была уведомлена о наличии двух уязвимостей в августе 2014 г. У компании ушло три месяца на выпуск заплатки, а ответила она на письмо QuarksLAB лишь в ноябре 2014 г., когда QuarksLAB опубликовала сведения об уязвимости в открытом доступе, передает cnews.ru.

Почему Samsung решила не выпускать патч для Jelly Bean, в компании не уточнили. 

Напомним, что Samsung Galaxy S4 — это флагман 2013 г. Он был выпущен в продажу в апреле 2013 г. с ОС Android Jelly Bean. Впоследствии были выпущены обновления до KitKat и Lollipop.

Уязвимости

Обе уязвимости содержатся в системном файле Samsung s3cfb_extdsp_ops.c — им присвоены номера CVE-2015-1800 и CVE-2015-1801 — и позволяют злоумышленнику манипулировать оперативной памятью устройства, взламывать защиту Address Space Layout Randomization (ASLR) и получать доступ к данным.

Двухлетний Android

Google, разработчик платформы Android, не считает целесообразным исправлять уязвимости в версиях Android, которые были выпущены два года назад или раньше. В январе 2015 г. компания отказалась от исправления одной из таких уязвимостей в Android Jelly Bean и более ранних версиях. 

Объясняя эту позицию, в Google заявили, что «исправлять уязвимость в компоненте, которому уже больше двух лет, было бы нецелесообразно с точки зрения самой безопасности». Это бы потребовало «изменения значительной части кода» и, в конечном счете, вызвать обратный эффект, посчитали в компании.

Подобные примеры время от времени встречаются в индустрии. В июне 2015 г. о нежелании устранять уязвимость в 32-разрядной версии Internet Explorer 11 заявила Microsoft. В корпорации пояснили, что данная версия непопулярна. 

Уязвимости в аппаратах Samsung

В июне 2015 г. стало известно о критической уязвимости в смартфонах Samsung Galaxy, затрагивающей около 600 млн устройств. Уязвимость позволяет получать доступ к датчикам, GPS, камерам и микрофону, незаметно устанавливать вредоносные приложения, вмешиваться в работу других приложений и операционной системы смартфона, перехватывать сообщения и прослушивать звонки, получать доступ к фотографиям и видеозаписям.

Ideco NGFW научили следить за нейросетями в корпоративной сети

Компания Ideco выпустила Ideco NGFW Novum v23. Главной новинкой стал детализированный контроль трафика нейросетей: межсетевой экран распознаёт 83 новых протокола и отличает ChatGPT, Claude, DeepSeek, GigaChat и YandexGPT от обычного HTTPS. ИИ больше не прячется в корпоративной сети под плащом шифрования.

Администраторы смогут видеть, какими нейросервисами пользуются сотрудники, и создавать для них отдельные правила доступа.

По замыслу разработчика, это поможет ограничить несанкционированную работу с ИИ и снизить риск отправки конфиденциальных данных внешним моделям.

В Ideco Client появилась аутентификация по сертификатам на аппаратных токенах и смарт-картах. Система проверяет отзыв сертификатов по CRL и может оперативно закрыть доступ при потере устройства или увольнении сотрудника.

Версия также получила управление качеством обслуживания QoS с поддержкой DSCP и ограничением полосы для второстепенных приложений. Механизмы защиты должны выявлять попытки спрятать туннели внутри SSL- и SSH-соединений, а видеосвязь и IP-телефония смогут получать приоритет.

Для сетевых инженеров добавили доменные объекты с масками, prefix-list, route-map, редистрибьюцию маршрутов и BFD для BGP и OSPF. Ручная настройка MTU и MSS должна предотвращать потерю крупных пакетов и обрывы сессий 1С, RDP и загрузки файлов. Обмен между виртуальными контекстами VCE теперь можно организовать внутри одного сервера без вывода трафика во внешнюю сеть.

Обновление расширяет SNMP-мониторинг кластеров, VPN и оборудования, включая резервную ноду. Ideco Center получил более гибкий сбор журналов и фильтрацию событий перед отправкой в SIEM по Syslog/CEF — меньше информационного шума, больше шансов заметить действительно важное.

В итоге Novum v23 берётся одновременно следить за нейросетями, туннелями, маршрутами, сертификатами и резервными узлами.

RSS: Новости на портале Anti-Malware.ru