Опасная уязвимость в Android позволяет получить контроль над устройством

Опасная уязвимость в Android позволяет получить контроль над устройством

Опасная уязвимость в Android позволяет получить контроль над устройством

На этой неделе Google выпустил очередной набор патчей для мобильной операционной системы Android. Среди 39 уязвимостей, устранённых в этом выпуске, одна представляет особую опасность, поскольку позволяет удалённо выполнить код и получить полный доступ к устройству.

Если злоумышленник использует брешь в атаке, ему откроется возможность для установки программ, кражи и модификации данных. Атакующий сможет даже создавать новые аккаунты с полными правами.

Проблеме безопасности присвоили идентификатор CVE-2020-0103, она затрагивает версии Android, использующие устаревшие профили безопасности. Согласно опубликованной Google информации, в последнем наборе обновлений разработчики устранили CVE-2020-0103.

Специалисты считают, что закрытые в этом месяце дыры представляет серьёзную угрозу как для обычных пользователей, так и для компаний с госучреждениями. Самая опасная брешь, позволяющая удалённо выполнить код, содержится в компоненте System.

Однако специалисты подчёркивают, что опасность эксплуатации тесно связана с правами приложения, в контексте которого атакующий выполнит код.

Потенциальные векторы атак в этом случае — электронная почта, браузер и MMS-сервисы.

BI Конструктор Битрикс24 научился работать без интернета и внешних серверов

Битрикс24 представил новую модель поставки BI Конструктора: теперь платформу визуальной аналитики можно полностью развернуть внутри инфраструктуры заказчика. Никаких внешних серверов, облачных API и интернет-соединения — корпоративные данные остаются за закрытыми дверями.

Раньше у крупного бизнеса с этим были сложности. BI Конструктор предлагался либо в облаке, либо в коробочной версии, которой всё равно требовался доступ к внешней инфраструктуре для обновлений и вспомогательных сервисов.

Для компаний из регулируемых отраслей такой канал наружу мог конфликтовать с внутренними политиками безопасности и требованиями регуляторов.

В новом варианте вся обработка и хранение информации выполняются на серверах заказчика. Компания самостоятельно управляет правами доступа, резервным копированием, обновлениями и интеграцией с внутренними средствами защиты. Решение совместимо с коробочной версией Битрикс24 на PostgreSQL и не обращается к внешним CDN или облачным API.

В 1С-Битрикс рассчитывают, что закрытая поставка заинтересует предприятия, которым необходимо обрабатывать данные ограниченного доступа. В первую очередь речь идёт о крупном бизнесе и организациях с жёсткими требованиями к размещению информации внутри корпоративного периметра.

Продукт уже реализован и протестирован в пилотных средах. В ближайшие месяцы Битрикс24 планирует начать пилотные внедрения у крупных заказчиков. Сроки коммерческого запуска, стоимость и условия лицензирования пока держат за закрытым контуром — их объявят позднее.

RSS: Новости на портале Anti-Malware.ru