Эксплойт для бага в MediaTek угрожает миллионам Android-устройств

Эксплойт для бага в MediaTek угрожает миллионам Android-устройств

Эксплойт для бага в MediaTek угрожает миллионам Android-устройств

Опубликованный разработчиком эксплойт для уязвимости в драйвере MediaTek активно используется киберпреступниками в реальных атаках. С помощью бреши злоумышленники могут создавать вредоносные приложения, способные получать root-права в системе Android.

Поскольку уязвимость драйвера MediaTek затрагивает миллионы устройств, общедоступный эксплойт представляют очень серьёзную угрозу.

К счастью, на этой неделе Google выпучила мартовский набор патчей для Android. Помимо багов и прочих дыр, корпорация упоминала критическую уязвимость, позволяющую удалённо выполнить код в контексте привилегированного процесса.

Получившую идентификатор CVE-2020-0032 проблему безопасности можно использовать с помощью специально созданного файлы. Команда Google отметила, что это самая серьёзная уязвимость, устранённая с мартовскими обновлениями.

А вот дыра в MediaTek (CVE-2020-0069) позволяет повысить свои права в системе. Её выявили участники форума XDA-Developers. Используя данную брешь, атакующий может получить root-привилегии.

В результате сейчас обязанность производителей — защитить миллионы Android-устройств от эксплойта, использующего критическую уязвимость.

Positive Technologies купила долю в CyberOK и сделала ставку на EASM

Positive Technologies приобрела долю в разработчике решений кибербезопасности CyberOK. Размер инвестиции и условия сделки компании не раскрыли. Деньги и партнёрство направят на развитие EASM и PentOps — технологий, которые ищут забытые внешние активы и проверяют, сможет ли злоумышленник действительно через них проникнуть.

Сотрудничество компаний началось в 2026 году. Технологии CyberOK уже легли в основу PT EASM и вошли в облачную платформу PT X.

Менее чем за полгода число пилотных проектов PT EASM превысило 70. Positive Technologies рассчитывает, что 80% успешных испытаний превратятся в сделки к концу 2026-го — началу 2027 года.

Российский рынок EASM в Positive Technologies оценивают в 2-2,5 млрд рублей по итогам 2026 года. К 2031 году вместе со смежными решениями непрерывной проверки защищённости его объём может достичь 8 млрд рублей.

Другим направлением станет PentOps — облачный сервис непрерывного пентестинга CyberOK. В связке с PT EASM он должен не только находить потенциальные дыры на внешнем периметре, но и автоматически проверять возможность их эксплуатации. Иначе список из тысячи уязвимостей остаётся дорогим способом сообщить безопаснику, что у него много работы.

По данным компаний, в 96% пилотов обнаружились неучтённые ИТ-активы с уязвимостями, способными привести к критическому ущербу.

CyberOK также развивает базу знаний Vulnum, использует ИИ-агентов и экспертный Offensive SOC. Инвестиция должна ускорить совместную разработку и продажи продуктов в России и за рубежом.

RSS: Новости на портале Anti-Malware.ru