Google исправили 74 уязвимости в Android

Google исправили 74 уязвимости в Android

Google исправили 74 уязвимости в Android

На этой неделе Google выпустили набор ежемесячных патчей для Android. В нем исправлены 74 бреши в безопасности, 11 из которых отнесены к категории критических. В этом месяце Google разделили обновления на две части, первая часть 2016-12-01 включает в себя исправление 16 брешей в безопасности (10 высокой степени риска, 6 средней), вторая часть 2016-12-05 включает 58 патчей (11 критических, 33 высокой степени риска и 14 средней степени).

16 уязвимостей, исправленных в части 2016-12-01 затрагивают версии Android начиная от 4.4.4 и заканчивая Android 7.0. Как поясняют Google, 4 бреши из этого выпуска влияют исключительно на Android 7.0.

Уязвимости высокой степени риска включают в себя возможность удаленного выполнения кода в CURL/LIBCURL, затрагивающая Android 7.0, уязвимость удаленного выполнения кода в библиотеке Framesequence, затрагивающая версии с 5.0.2 и брешь отказа в обслуживании в Mediaserver, затрагивающая 4.4.4 и более новые версии ОС.

Самая важная из критических уязвимостей исправлена в выпуске 2016-12-05, она отслеживается под идентификатором CVE-2016-5195, но более известна под именем «Dirty COW». Эта брешь обнаружена в ядре Linux и позволяет повысить привилегии на системе. Эксплоиты под эту уязвимость уже давно были обнародованы.

Что касается уязвимости Dirty COW, Google выпустили патчи для нее в прошлом месяце, а в этом решили дополнительно выпустить для устройств Nexus и Pixel.

Минцифры создаст полигон для тестирования систем с ИИ на безопасность

Минцифры планирует создать киберполигон для тестирования систем с искусственным интеллектом (ИИ) на безопасность. В первую очередь речь идёт о решениях, предназначенных для применения на объектах критической инфраструктуры, а также о системах с функцией принятия решений.

О том, что министерство ведёт работу над созданием такого полигона, сообщил РБК со ссылкой на несколько источников.

Площадка будет использоваться для тестирования ИИ-систем, которые в дальнейшем должны пройти сертификацию ФСТЭК и ФСБ России. Это предусмотрено правительственным законопроектом «О применении систем искусственного интеллекта органами, входящими в единую систему публичной власти, и внесении изменений в отдельные законодательные акты».

Документ вводит четыре уровня критичности ИИ-систем:

  • минимальный — влияние на безопасность отсутствует или минимально;
  • ограниченный;
  • высокий — относится к системам, используемым на объектах критической информационной инфраструктуры;
  • критический — системы, способные угрожать жизни и здоровью людей или безопасности государства, а также автономные комплексы, принимающие самостоятельные решения.

Определять уровень критичности будет Национальный центр искусственного интеллекта в сфере госуправления при правительстве. Эта же структура займётся ведением реестра сертифицированных ИИ-систем.

Конкретные требования к сертификации планируется закрепить в отдельных нормативных документах, которые пока находятся в разработке. На текущем этапе единственным обязательным условием является включение программного обеспечения в реестр Минцифры.

По данным «Российской газеты», распространять новые требования на коммерческие ИИ-решения не планируется. При этом в аппарате первого вице-премьера Дмитрия Григоренко пояснили, что ключевая цель законопроекта — снизить риски применения ИИ в сферах с высокой ценой ошибки, включая здравоохранение, судопроизводство, общественную безопасность и образование.

RSS: Новости на портале Anti-Malware.ru