Декабрьское обновление Android устраняет почти полсотни уязвимостей

Декабрьское обновление Android устраняет почти полсотни уязвимостей

Компания Google опубликовала перечень уязвимостей, пропатченных ею за последний месяц. Десять из 46 новых проблем оценены как критические, остальные — как высоко опасные.

Наибольшую угрозу, по мнению разработчика, составляет критическая уязвимость в компоненте Media Framework (CVE-2020-0458). Согласно бюллетеню, она позволяет с помощью особого файла удаленно выполнить произвольный код в контексте привилегированного процесса. Уязвимости подвержены Android версий 8.0, 8.1, 9 и 10, исправления исходных кодов уже загружены в репозиторий AOSP.

В библиотеках мультимедиа обнаружена еще одна, чуть менее опасная проблема — возможность раскрытия конфиденциальной информации (CVE-2020-0470). Она актуальна для ОС версий 10 и 11.

Во фреймворке Android выявлено восемь уязвимостей высокой степени опасности. Три из них классифицируются как «повышение привилегий» (EoP), четыре — как «раскрытие информации» (ID) и одна — как «отказ в обслуживании» (DoS). Наличие последней подтверждено только для Android 11.

В системных компонентах Google пропатчила 3 опасных уязвимости; все они позволяют удаленному злоумышленнику добраться до закрытых данных.

Кроме брешей, одинаковых для всех Android-устройств (уровень патчинга по состоянию на 1 декабря), разработчик закрыл уязвимости, которые его партнеры – производители мобильных устройств могут пропатчить позднее (уровень безопасности от 5 декабря). Три таких проблемы объявились в компонентах ядра Android; все они относятся к классу EoP и оценены как высоко опасные.

В компонентах сторонней разработки (Broadcom, MediaTek, Qualcomm) совокупно устранено три десятка уязвимостей, в том числе девять критических в дополнительных модулях Qualcomm.

На Pixel обновления безопасности будут раздаваться OTA — «по воздуху». Кроме заплат, общих для Android, в набор будут включены свыше 80 патчей для уязвимостей, характерных только для устройств Google. В основном это умеренно опасные баги EoP и ID.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

TRM Labs: На российских операторов шифровальщиков приходится 69% выкупов

Как подсчитали исследователи из компании TRM Labs, русскоговорящие операторы программ-вымогателей забирают 69% от общего потока криптовалюты, которую жертвы платят в качестве выкупа. В цифрах эта сумма превышает 500 млн долларов за 2023 год.

TRM Labs, занимающаяся блокчейн-аналитикой и отслеживанием незаконных махинаций с криптовалютой, дала Северной Корее первое место по краже цифровой валюты.

Согласно статистике специалистов, северокорейские киберпреступники в 2023 году украли более миллиарда долларов. Само собой, Россию тоже вниманием не обошли, заявив, что российские злоумышленники доминируют во всех других незаконных действиях с криптовалютой.

«Русскоговорящие киберпреступники с территории всего бывшего Советского Союза регулярно лидируют во всех видах незаконной деятельности с цифровой валютой — от атак программ-вымогателей до нелегальных криптобирж и рынков в даркнете», — пишет в отчете TRM Labs.

Например, по данным компании, операторы LockBit и ALPHV за 2023 год собрали выкупов на сумму как минимум 320 миллионов долларов. При этом «российские кибервымогатели» превысили 500 млн долларов в аналогичной активности.

 

В TRM Labs также отметили, что русскоязычные ветки форумов даркнета сбывают нелегальные товары и услуги, занимающие долю в 95% от общего числа таких продаж, зафиксированных по всему миру.

За прошлый год три крупнейших «российских» маркетплейса в даркнете обработали транзакции на 1,4 миллиарда долларов, в то время как западные рынки набрали в общей сложности 100 миллионов долларов за этот же период.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru