Google устранил в Android 50 уязвимостей, но забыл про одну критическую

Google устранил в Android 50 уязвимостей, но забыл про одну критическую

Google устранил в Android 50 уязвимостей, но забыл про одну критическую

На этой неделе Google выпустил обновления безопасности для мобильной операционной системы Android. В общей сложности устранены около 50 уязвимостей, среди которых две критические, затрагивающие фреймворк Media.

Две самые опасные дыры позволяют атакующему удаленно выполнить код в уязвимых системах. Одна из них (CVE-2019-2176) затрагивает Android 8.0, 8.1 и 9. Вторая (CVE-2019-2108) угрожает Android 10.

Чтобы использовать эти уязвимости, злоумышленнику понадобится специально созданный файл. По словам Google, в случае успешной атаки киберпреступник сможет выполнить произвольный код в контексте привилегированного процесса.

«Эксплуатация этих брешей может осуществляться разными способами: через электронную почту, браузер, MMS и другие сервисы, подразумевающие передачу файлов», — объясняют  эксперты.

«В зависимости от того, какими правами обладает приложение, атакующий может устанавливать программы, просматривать и удалять данные, а также создавать новые аккаунты с полными правами пользователя».

Ещё 11 уязвимостей получили статус проблем высокой степени риска.

Однако одну опасную брешь Google устранять не стал. Проблема безопасности уровня ядра, приводящая к повышению прав в системе, все ещё актуальна для пользователей Android.

Данная уязвимость содержится в драйвере интерфейса Video For Linux 2 (V4L2), используемом для записи видео. О ней сообщили исследователи компании Trend Micro.

Белгородский губернатор назвал отсутствие мобильного интернета угрозой

Губернатор Белгородской области Вячеслав Гладков заявил, что отсутствие мобильного интернета в приграничных районах представляет серьёзную угрозу для жизни жителей. По его словам, ограничения создают проблемы в работе систем оповещения.

Как отметил губернатор во время прямой линии, из-за отключений мобильного интернета не всегда работают даже сервисы из «белого списка».

Новая волна отключений мобильного интернета в регионе началась 18 марта на фоне усиления атак со стороны Украины. По данным властей, в ходе этих атак были задействованы 62 дрона, пострадал один человек, повреждены два дома и 13 транспортных средств.

«Отсутствие информации приводит, к сожалению, достаточно часто к смертям, ранениям и разрушениям. Наша задача — чтобы без перебоев работали и национальный мессенджер MAX, и те системы оповещения, которые выстроены в области. Нас слышат, слушают и стараются помочь нам в этой сложной ситуации», — отметил Вячеслав Гладков.

В регионе введён автоматический межсетевой роуминг: жители области могут пользоваться сетью любого оператора. Если сигнал одного из них пропадает, устройство автоматически переключается на другого. В девяти районах области доступ к услугам мобильной связи и интернета сделали бесплатным.

RSS: Новости на портале Anti-Malware.ru