В октябре Google патчит три критические уязвимости в Android

В октябре Google патчит три критические уязвимости в Android

В октябре Google патчит три критические уязвимости в Android

Октябрьский набор патчей для Android устраняет в общей сложности 26 уязвимостей, среди которых есть и несколько опасных брешей в Android 10, приводящих к удалённому выполнению кода.

Самыми опасными считаются три RCE-уязвимости во фреймворке Media: CVE-2019-2184, CVE-2019-2185 и CVE-2019-2186. Всем трём присвоен критический статус, они угрожают пользователям Android 7.1.1, 7.1.2, 8.0, 8.1 и 9.

«Дыра в Media-фреймворке по праву считается самой опасной, так как позволяет удалённому атакующему использовать специально созданный файл, чтобы выполнить код в контексте привилегированного процесса», — отмечают разработчики Google.

Уязвимости CVE-2019-2185 и CVE-2019-2186 также затрагивают последнюю версию операционной системы — Android 10. Однако связанные с эксплуатацией этих дыр риски значительно смягчаются мерами безопасности, реализованными в этой версии ОС. Таким образом, для Android 10 это всего лишь бреши среднего уровня опасности.

Помимо этого, Google устранил уязвимость высокой степени риска в компоненте ядра и серьёзную брешь в компонентах Qualcomm.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Apple добавит Repair Assistant для Mac-устройств в macOS Tahoe 26

Apple расширяет свою программу Repair Assistant — теперь она заработает и на macOS. Если раньше фирменное ПО для калибровки использовалось только при ремонте iPhone и iPad, то с выходом macOS Tahoe 26 оно станет доступно и на компьютерах.

Repair Assistant нужен для того, чтобы правильно откалибровать устройство после замены деталей — от батареи и дисплея до камер и стекла корпуса.

На macOS новая система позволит корректно активировать Touch ID и датчик угла открытия крышки после замены дисплея или логической платы. Причём Touch ID теперь защищён с помощью Activation Lock.

Нововведение особенно важно для программы самостоятельного ремонта: с выходом Tahoe пользователи смогут откалибровать даже бывшие в употреблении детали, которые раньше работали некорректно. Это повысит надёжность и безопасность таких процедур.

Apple также подтвердила, что позже в этом году авторизованные дистрибьюторы начнут поставлять оригинальные детали для Mac в США и Европе через MobileSentrix и Mobileparts.shop.

Repair Assistant в macOS Tahoe или более новой версии можно будет найти в меню Настройки > Основные > Описание. Если система обнаружит, что устройство ремонтировалось, появится раздел Parts & Service с кнопкой Restart & Finish Repair, запускающей финальную калибровку.

Релиз macOS Tahoe назначен на 15 сентября.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru