Декабрьское обновление Android устраняет почти полсотни уязвимостей

Декабрьское обновление Android устраняет почти полсотни уязвимостей

Декабрьское обновление Android устраняет почти полсотни уязвимостей

Компания Google опубликовала перечень уязвимостей, пропатченных ею за последний месяц. Десять из 46 новых проблем оценены как критические, остальные — как высоко опасные.

Наибольшую угрозу, по мнению разработчика, составляет критическая уязвимость в компоненте Media Framework (CVE-2020-0458). Согласно бюллетеню, она позволяет с помощью особого файла удаленно выполнить произвольный код в контексте привилегированного процесса. Уязвимости подвержены Android версий 8.0, 8.1, 9 и 10, исправления исходных кодов уже загружены в репозиторий AOSP.

В библиотеках мультимедиа обнаружена еще одна, чуть менее опасная проблема — возможность раскрытия конфиденциальной информации (CVE-2020-0470). Она актуальна для ОС версий 10 и 11.

Во фреймворке Android выявлено восемь уязвимостей высокой степени опасности. Три из них классифицируются как «повышение привилегий» (EoP), четыре — как «раскрытие информации» (ID) и одна — как «отказ в обслуживании» (DoS). Наличие последней подтверждено только для Android 11.

В системных компонентах Google пропатчила 3 опасных уязвимости; все они позволяют удаленному злоумышленнику добраться до закрытых данных.

Кроме брешей, одинаковых для всех Android-устройств (уровень патчинга по состоянию на 1 декабря), разработчик закрыл уязвимости, которые его партнеры – производители мобильных устройств могут пропатчить позднее (уровень безопасности от 5 декабря). Три таких проблемы объявились в компонентах ядра Android; все они относятся к классу EoP и оценены как высоко опасные.

В компонентах сторонней разработки (Broadcom, MediaTek, Qualcomm) совокупно устранено три десятка уязвимостей, в том числе девять критических в дополнительных модулях Qualcomm.

На Pixel обновления безопасности будут раздаваться OTA — «по воздуху». Кроме заплат, общих для Android, в набор будут включены свыше 80 патчей для уязвимостей, характерных только для устройств Google. В основном это умеренно опасные баги EoP и ID.

Минцифры усилят два новых заместителя министра

Определены кандидатуры на должности двух заместителей главы Министерства цифрового развития, связи и массовых коммуникаций. Один из кандидатов уже работает в ведомстве, другой имеет опыт как на госслужбе, так и в бизнесе. Изменения связывают с «усилением управленческой команды».

О новых назначениях в Минцифры сообщает ТАСС со ссылкой на источники. По их данным, назначения должны состояться в ближайшее время.

Имена кандидатов источник не раскрывает. Однако, по его словам, один из будущих заместителей министра уже работает в Минцифры, а другой имеет опыт работы и в бизнесе, и в сфере государственного управления.

Такой выбор объясняется необходимостью, с одной стороны, сохранить преемственность в управлении ключевыми процессами ведомства, а с другой — расширить экспертизу за счёт привлечения внешних кадров.

Кадровые изменения, по мнению источника, связаны с трансформацией ИТ-отрасли: «Вслед за отраслью меняется и министерство, в том числе — на уровне управленческой команды. Кадровые решения по заместителям министра цифрового развития готовились с конца прошлого года».

О реорганизации Минцифры стало известно в среду. В её рамках существенно перераспределяются структура и полномочия части департаментов. Также сообщалось о возможном уходе со своих постов двух действующих заместителей главы Минцифры — Сергея Кучушева и Александра Шойтова.

RSS: Новости на портале Anti-Malware.ru