Google сломала СМС-сообщения на многих Android-смартфонах

Google сломала СМС-сообщения на многих Android-смартфонах

Google сломала СМС-сообщения на многих Android-смартфонах

Google разослала проблемную копию приложения Carrier Services для мобильной операционной системы Android. В результате у многих пользователей перестали работать СМС-сообщения. Теперь интернет-гигант пытается исправить ошибку, отозвав апдейт.

Carrier Services представляет собой системный компонент Android, появившийся в Google Play Store в 2017 году. Пакет приложения распространяется под именем «com.google.android.ims», а сам компонент является частью архитектуры IMS (IP Multimedia Subsystem).

Как правило, Google использует это приложение для рассылки новых RCS-функций пользователям. Play Store начитывает более миллиарда загрузок Carrier Services в качестве приложения Android по умолчанию. Это говорит об огромном охвате пользовательской базы.

Версия Carrier Services 50 принесла с собой проблемы отправки и получения СМС-сообщений, с которыми столкнулись пользователи смартфонов от Samsung, OnePlus, LG, Motorola и TCL.

По сообщениям Android Police, отдельные пользователи потом получили более старую версию — Carrier Services v48. Это значит, что Google в курсе бага и отзывает некорректный апдейт.

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru