Эксплойт для бага в MediaTek угрожает миллионам Android-устройств

Эксплойт для бага в MediaTek угрожает миллионам Android-устройств

Эксплойт для бага в MediaTek угрожает миллионам Android-устройств

Опубликованный разработчиком эксплойт для уязвимости в драйвере MediaTek активно используется киберпреступниками в реальных атаках. С помощью бреши злоумышленники могут создавать вредоносные приложения, способные получать root-права в системе Android.

Поскольку уязвимость драйвера MediaTek затрагивает миллионы устройств, общедоступный эксплойт представляют очень серьёзную угрозу.

К счастью, на этой неделе Google выпучила мартовский набор патчей для Android. Помимо багов и прочих дыр, корпорация упоминала критическую уязвимость, позволяющую удалённо выполнить код в контексте привилегированного процесса.

Получившую идентификатор CVE-2020-0032 проблему безопасности можно использовать с помощью специально созданного файлы. Команда Google отметила, что это самая серьёзная уязвимость, устранённая с мартовскими обновлениями.

А вот дыра в MediaTek (CVE-2020-0069) позволяет повысить свои права в системе. Её выявили участники форума XDA-Developers. Используя данную брешь, атакующий может получить root-привилегии.

В результате сейчас обязанность производителей — защитить миллионы Android-устройств от эксплойта, использующего критическую уязвимость.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инженер Яндекса помог закрыть опасную уязвимость в Chromium

Инженер по информационной безопасности «Яндекса» нашёл и помог исправить серьёзную уязвимость в проекте Chromium — на его базе работают такие браузеры, как Google Chrome, Microsoft Edge и Яндекс Браузер.

Баг обнаружили в движке V8, который отвечает за работу JavaScript в браузере. Уязвимость могла стать частью сложных атак, позволяя злоумышленникам выполнять нежелательные действия через браузер.

Инженер «Яндекса» не только нашёл ошибку, но и предложил вариант исправления. Google включила его в обновление движка, выпущенное в сентябре.

Важно, что Яндекс Браузер уязвимости не содержал — там использовалась версия V8 без ошибки. Теперь в продукте будут доступны обновления с уже исправленным кодом.

В компании напоминают, что они регулярно выпускают патчи безопасности для браузера, не дожидаясь глобальных апдейтов Chromium. Это помогает быстрее закрывать потенциальные угрозы и защищать пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru