Huawei готовится подать в суд на правительство США

Huawei готовится подать в суд на правительство США

Huawei готовится подать в суд на правительство США

Huawei готовится подать в суд на правительство США за запрет использования продуктов китайской корпорации в госучреждениях. Такую информацию предоставили источники, знакомые с ситуацией.

Исковое заявление будет направлено в Окружной суд по восточному округу штата Техас, именно там у Huawei находится собственная штаб-квартира на территории США. По словам источников, которые пожелали остаться неназванными, компания сделает официальное заявление на этой неделе.

Таким способом китайский техногигант старается защитить себя от постоянных нападок со стороны Штатов, которые развернули целую кампанию против Huawei. В Америке заявляют, что продукция корпорации угрожает национальной безопасности.

Предполагается, что предметом иска компании станет закон, принятый в прошлом году. Согласно этому документу, госучреждениям в США запрещено пользоваться телекоммуникационным оборудованием, созданным китайскими компаниями Huawei и ZTE.

По словам знакомых с ситуацией источников, Huawei будет ссылаться на билль об опале (закон, согласно которому человек без суда объявляется виновным в совершении преступления).

Как сообщает The Straits Times, решение еще не принято окончательно — компания может изменить свою стратегию, либо же и вовсе отказаться от идеи обращения в суд.

Напомним, в начале февраля стало известно, что глава США Дональд Трамп готов подписать административный указ о запрете использования телекоммуникационного оборудования из Китая в беспроводных сетях США. Ожидается, что соответствующее постановление будет подписано до конца этого месяца.

Также недавно мы сообщали, что сотрудник Huawei пытался прозондировать поставщика Apple относительно последней версии «умных» часов. Отчет The Information говорит о том, что это лишь часть плана китайской компании, конечная цель которой — выведать коммерческую тайну Apple.

LSPromise превращает обычное Android-приложение в хозяина ядра

Исследователи опубликовали цепочку эксплойтов LSPromise, позволяющую недоверенному локальному приложению получить полный контроль над ядром устройства. Атака затрагивает как минимум первоначальный релиз Android 17, а её техническое описание и PoC-код уже выложены в открытый доступ.

Отличный момент проверить обновления, пока эксперимент не превратился в готовый инструмент злоумышленников.

Цепочка объединяет три уязвимости: CVE-2026-49881, CVE-2026-43284 и CVE-2026-43500. Максимальный балл по CVSS достигает 8,8 балла из 10.

Исследователи успешно проверили атаку на Pixel 10 с первой официальной версией Android 17 и заявили о стопроцентной надёжности эксплойта в уязвимой конфигурации. На Pixel 6a цепочка не сработала.

Первым звеном становится логическая ошибка в системном сервисе Telecom. Она позволяет вредоносному приложению добиться выполнения кода внутри привилегированного процесса system_server. Затем атакующие обходят ограничения SELinux, переносят выполнение в сетевой процесс и задействуют уязвимость DirtyFrag в ядре Linux.


Финал у этой прогулки по уровням защиты невесёлый: загрузка постороннего модуля ядра, перевод SELinux в разрешающий режим и полный root-доступ. Причём цепочка не зависит от традиционных методов повреждения памяти и обходит такие механизмы защиты, как KASLR и MTE.

Компонент DirtyFrag может затрагивать и другие устройства, использующие ветки ядра 6.1.xxx-android14, однако полного списка уязвимых моделей пока нет. Случаи применения LSPromise в реальных атаках также не подтверждены.

Пользователям рекомендуют установить свежие патчи производителя: других способов надёжно оборвать атаку сейчас не предлагается.

RSS: Новости на портале Anti-Malware.ru