Google исправила десятки критических уязвимостей в Android

Google исправила десятки критических уязвимостей в Android

Google исправила десятки критических уязвимостей в Android

Google в понедельник объявили о выпуске новых патчей безопасности для операционной системы Android. Главным образом, эти патчи ориентированы на устранение критических ошибок в драйверах. О некоторых из этих уязвимостей было известно еще несколько лет назад.

В прошлом месяце Google разделили ежемесячные патчи для Android на две части, одна из которых устраняла недостатки в самой платформе, а другая была нацелена на драйверы и другие компоненты. В этом месяце Google решили заняться вопросами безопасности, которые уже долгое время оставались без внимания – 81 уязвимость в драйверах. Об этих уязвимостях было сообщено еще в 2014 году.

Первая часть обновлений устраняет 22 уязвимостей в Android, среди них 3 критические ошибки в Mediaserver, 10 уязвимостей высокой степени риска и 9 средней степени риска в других компонентах. С тех пор как Google начали выпуск ежемесячных патчей год назад, компонент Mediaserver постоянно получал исправления.

Критические ошибки в Mediaserver (CVE-2016-3819, CVE-2016-3820, CVE-2016-3821) позволяют удаленно выполнить код, используя специально созданный файл. Эти уязвимости затрагивают Android версий 4.4.4, 5.0.2, 5.1.1, 6.0 и 6.0.1 и могут быть проэксплуатированы с помощью нескольких приложений, включая приложения обмена сообщениями и браузеры.

Из 10 уязвимостей высокой степени риска стоит отметить: уязвимость в libjhead, позволяющая удаленно выполнить код (CVE-2016-3822), уязвимость, позволяющая вызвать отказ в обслуживании в системных часах (CVE-2016-3831). Эти уязвимости затрагивают Android с 4.4.4 по 6.0.1 версии.

Оставшиеся 9 уязвимостей средней степени риска включают в себя уязвимости OpenSSL, уязвимость API камеры, а также в UI и Bluetooth. Эти бреши затрагивают версии 4.4.4, 5.0.2, 5.1.1, 6.0 и 6.0.1 Android.

Так же, как и в прошлом месяце, компоненты Qualcomm получили наибольшее количество патчей. Среди них 36 уязвимостей повышения привилегий (одна критичная, 33 высокой степени риска и 2 средней степени риска). Google также исправили уязвимость в ядрах планировщика, MediaTek Wi-Fi и USB.

Большинство уязвимостей в различных компонентах Qualcomm были зарегистрированы в 2014 году, также многие были обнаружены в прошлом. Это же касается и компонентов Android, многие из которых были двухлетней давност и имели статус критически важных.

Microsoft продлила бесплатные обновления Windows 10 до 2027 года

Microsoft всё-таки решила не торопить пользователей Windows 10. Корпорация из Редмонда обновила страницу программы Extended Security Updates (ESU) и продлила срок выпуска обновлений безопасности для обычных пользователей до 12 октября 2027 года.

Изначально Windows 10 официально завершила жизненный цикл в конце 2025 года.

После этого Microsoft запустила программу ESU, которая позволяла ещё некоторое время получать критически важные патчи. Если раньше речь шла лишь об одном дополнительном годе поддержки, то теперь пользователи получили ещё одну отсрочку.

На обновлённой странице поддержки говорится, что подключиться к программе ESU можно в любой момент до 12 октября 2027 года. Тем, кто уже участвует в программе, ничего делать не нужно, защита продлится автоматически.

Для корпоративных клиентов ESU существует уже много лет и всегда была платной услугой. Однако для Windows 10 Microsoft впервые сделала её доступной и обычным пользователям, чтобы они могли продолжить получать исправления безопасности даже после окончания официальной поддержки системы.

Такое решение выглядит вполне логичным. Несмотря на активное продвижение Windows 11, миллионы компьютеров по-прежнему работают под управлением Windows 10. Многие устройства не соответствуют новым аппаратным требованиям, а покупка нового компьютера для многих пользователей остаётся слишком дорогой.

В итоге Microsoft решила снизить риски и не оставлять огромное количество компьютеров без критических обновлений. При этом речь идёт именно о патчах, новых функций Windows 10 уже не получит.

Для тех, кто пока не готов переходить на Windows 11, это означает ещё как минимум год дополнительной защиты без необходимости срочно менять десктоп.

RSS: Новости на портале Anti-Malware.ru