Код эксплойта для двух брешей в Android-устройствах выложили на GitHub

Код эксплойта для двух брешей в Android-устройствах выложили на GitHub

Код эксплойта для двух брешей в Android-устройствах выложили на GitHub

В Сети появилась подробная информация о двух критических уязвимостях, затрагивающих Android-устройства, работающие под управлением чипсетов Qualcomm. Также эксперты опубликовали PoC-код.

Две бреши получили свои идентификаторы — CVE-2019-14040 и CVE-2019-14041. В случае удачной эксплуатации вредоносное приложение может получить полные root-права.

По словам исследователей из команды Zimperium zLabs, эти проблемы безопасности угрожают всем устройствам на Android, на которых установлены чипы Qualcomm.

Изначально специалисты сообщали об уязвимостях ещё 31 июля 2019 года. PoC-код для эксплуатации дыр исследователи направили производителю чипсетов 4 августа. Спустя месяц Qualcomm выпустил патчи и разослал вендорам, поставляющим мобильные устройства на Android.

В феврале Qualcomm опубликовал информацию относительно двух уязвимостей, поскольку у производителей девайсов было достаточно времени для установки обновлений.

А теперь команда Zimperium выложила на GitHub код эксплойта, который даёт чёткое представление о сути уязвимостей.

Поскольку с помощью этого кода подготовленный злоумышленник может использовать бреши в атаках, будем надеяться, что все пользователи получили патчи.

RED Security обновит «С-Терра Шлюз» без отправки производителю

RED Security добавила в сервис «ГОСТ VPN» обновление криптошлюзов «С-Терра Шлюз» до версии 5.0. Главное упрощение для заказчиков: отправлять оборудование производителю не придётся — все работы выполнит сертифицированная команда провайдера.

Компания получила аккредитацию разработчика на проведение таких обновлений.

Это должно сократить сроки перехода на новую версию и избавить организации от лишней логистики. Особенно полезным новшество станет для инфраструктур, где длительный простой защищённых каналов способен быстро превратиться в дорогую головную боль.

Сервис «ГОСТ VPN» предназначен для защиты конфиденциальной информации, передаваемой по каналам связи, с использованием российских средств криптографической защиты информации. Он ориентирован в том числе на организации, которым применение сертифицированных средств защиты предписывают регуляторы.

Ранее специалисты RED Security работали с «С-Терра Шлюз» версии 4.3. Теперь они смогут подготовить инфраструктуру к переходу на версию 5.0, провести обновление, обеспечить техническую поддержку и подключиться к устранению инцидентов.

Заказчики также получат единое окно для сопровождения сервиса и криптошлюзов. По замыслу компании, такой подход позволит сделать обновление более предсказуемым и быстрее восстановить защищённые соединения при возникновении проблем.

«Для нас важно, чтобы заказчик получал не просто технологию, а понятный и управляемый сервис с сильной экспертизой на всех этапах», — отметил руководитель направления управляемых сервисов кибербезопасности RED Security Михаил Горшилин.

Иными словами, криптошлюзам больше не потребуется командировка к производителю: до версии 5.0 их доведут инженеры RED Security.

RSS: Новости на портале Anti-Malware.ru