В Chrome для Android устранили уязвимость, уже засветившуюся в атаках

В Chrome для Android устранили уязвимость, уже засветившуюся в атаках

В Chrome для Android устранили уязвимость, уже засветившуюся в атаках

Компания Google выпустила экстренное обновление для Android-версии Chrome, включив в него патч для уязвимости, уже взятой на вооружение злоумышленниками. Подробности эксплойта пока не разглашаются, чтобы дать пользователям время на установку новой сборки — 86.0.4240.185.

Брешь, о которой идет речь, обнаружили участники Google-проекта Project Zero. Согласно анонсу в блоге Google, уязвимость привязана к пользовательскому интерфейсу Android (UI) и классифицируется как переполнение буфера в куче. Эксплуатация в данном случае осуществляется с помощью вредоносной HTML-страницы. В случае успеха автор атаки сможет выйти за пределы песочницы Chrome и выполнить свой код в целевой системе.

Уязвимость зарегистрирована под идентификатором CVE-2020-16010; степень ее опасности оценена как высокая. Поскольку злоумышленники уже обнаружили новую лазейку и пытаются использовать ее в атаках, пользователям мобильного браузера настоятельно рекомендуется установить обновление 86.0.4240.185.

Это уже третья уязвимость нулевого дня (0-day), которую Google приходится в экстренном порядке патчить в Chrome. Двадцатого октября разработчик залатал брешь CVE-2020-15999 в десктопной версии браузера. На тот момент для нее уже существовал рабочий эксплойт, который злоумышленники предпочитают использовать в связке с CVE-2020-17087 для Windows.

О второй 0-day в Chrome стало известно 2 ноября. Уязвимость CVE-2020-16009, затронувшую декстопные установки браузера, Google устранила, внеся коррективы в свою реализацию JavaScript-движка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft прекратила поддержку Windows 10

Microsoft подтвердила, что 14 октября полностью прекращается поддержка Windows 10. После этой даты операционная система больше не будет получать обновления — ни функциональные, ни исправляющие ошибки и уязвимости. Под прекращение поддержки также подпадают все версии пакета Microsoft Office, включая Microsoft 365, Office 2021 и 2024, в том числе выпуск LTSC.

Об этом говорится в сообщении, опубликованном на официальном сайте компании.

Чтобы сохранить поддержку и получать обновления безопасности, Microsoft предлагает три варианта:

  • Обновить операционную систему до Windows 11, если устройство соответствует системным требованиям.
  • Приобрести новый компьютер или ноутбук с предустановленной Windows 11.
  • Оформить пакет расширенных обновлений безопасности (ESU), который продлит поддержку ещё на один год. В рамках ESU будут выходить только обновления безопасности. Стоимость пакета составит около 30 долларов США или 1000 бонусов Microsoft Reward.

Как уточнила компания, прекращение поддержки не приведёт к остановке работы Windows 10, однако использование системы без обновлений связано с серьёзными рисками безопасности.

Между тем Windows 11 по-прежнему не пользуется широкой популярностью. Одной из причин остаются многочисленные ошибки и сбои. Так, на устранение некорректной работы функции «Обновить и завершить работу» у Microsoft ушло почти два года, о чём ранее сообщалось здесь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru