Google устранил в Android 50 уязвимостей, но забыл про одну критическую

Google устранил в Android 50 уязвимостей, но забыл про одну критическую

На этой неделе Google выпустил обновления безопасности для мобильной операционной системы Android. В общей сложности устранены около 50 уязвимостей, среди которых две критические, затрагивающие фреймворк Media.

Две самые опасные дыры позволяют атакующему удаленно выполнить код в уязвимых системах. Одна из них (CVE-2019-2176) затрагивает Android 8.0, 8.1 и 9. Вторая (CVE-2019-2108) угрожает Android 10.

Чтобы использовать эти уязвимости, злоумышленнику понадобится специально созданный файл. По словам Google, в случае успешной атаки киберпреступник сможет выполнить произвольный код в контексте привилегированного процесса.

«Эксплуатация этих брешей может осуществляться разными способами: через электронную почту, браузер, MMS и другие сервисы, подразумевающие передачу файлов», — объясняют  эксперты.

«В зависимости от того, какими правами обладает приложение, атакующий может устанавливать программы, просматривать и удалять данные, а также создавать новые аккаунты с полными правами пользователя».

Ещё 11 уязвимостей получили статус проблем высокой степени риска.

Однако одну опасную брешь Google устранять не стал. Проблема безопасности уровня ядра, приводящая к повышению прав в системе, все ещё актуальна для пользователей Android.

Данная уязвимость содержится в драйвере интерфейса Video For Linux 2 (V4L2), используемом для записи видео. О ней сообщили исследователи компании Trend Micro.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Telegram опять в дауне, на этот раз, похоже, масштабно

Сегодня утром, 27 февраля, пользователи Telegram обнаружили, что мессенджер недоступен. В основном сбоит веб-версия, у некоторых — также приложения.

По данным DownDetector, проблемы начались в 10:35, а в районе полудня число жалоб на отсутствие связи резко возросло.

 

Сбои наблюдаются на большей части России; в соцсетях больше прочих жалуются москвичи и петербуржцы. У некоторых счастливчиков зависла только загрузка картинок. Судя по комментариям, в некоторых регионах пользователям удается решить проблему с помощью VPN.

К часу дня в информационном канале Telegram появилось сообщение, подтверждающее проблемы с доступом на западе России и в Сибири, притом как у провайдеров, так и у операторов сотовой связи. Кстати, графика к этому посту сейчас тоже не грузится.

Причины пока не известны. В прошлом году популярный мессенджер многократно сбоил в России, и не только; по чьей вине — можно было только гадать.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru