Google устранила массу опасных и критических дыр в Android

Google устранила массу опасных и критических дыр в Android

Google устранила массу опасных и критических дыр в Android

На этой неделе корпорация Google опубликовала февральский набор патчей для мобильной операционной системы Android. В этом месяце разработчики устранили 40 уязвимостей, большая часть которых могла привести к повышению прав в системе.

Наиболее серьёзной проблемой безопасности в этот раз стала критическая брешь в компоненте Media Framework. В случае эксплуатации бага атакующий мог выполнить произвольный код на уязвимом устройстве, для этого потребуется отправить жертве специально созданный файл.

Эта уязвимость получила идентификатор CVE-2021-0325, она является критической для версий Android 8.1 и 9. Для более свежих релизов — Android 10 и 11 — брешь также актуальна, однако в этом случае она теряет статус критической и переходит в разряд просто опасных, объясняют в Google.

В этом месяце разработчики устранили ещё две уязвимости, затрагивающие Media Framework, — CVE-2021-0332 и CVE-2021-0335. Им присвоили высокую степень опасности, поскольку они позволяют повысить привилегии (CVE-2021-0332) и привести к раскрытию информации (CVE-2021-0335).

Помимо этого, Google избавилась от дыры в среде выполнения Android, которая также приводила к раскрытию информации. Ещё девять уязвимостей, выявленных в Framework, допускали повышение прав, одна — DoS. Эти бреши получили статус крайне опасных.

В компоненте System устранили в общей сложности шесть уязвимостей, одна из которых — критическая — позволяла удалённо выполнить код.

На днях разработчики Google рассказали о планах борьбы с уязвимостями Android. По мнению специалистов, в первую очередь стоит уделить внимание проблемам повреждения памяти.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Польше задержали россиянина по делу о взломе ИТ-систем компаний

В Польше задержали гражданина России по подозрению во взломе ИТ-инфраструктуры польских предприятий. Как сообщает Центральное бюро по борьбе с киберпреступностью, операция прошла 16 ноября в Кракове по поручению окружной прокуратуры.

По данным следствия, мужчина незаконно пересёк польскую границу ещё в 2022 году, а спустя год получил статус беженца.

Правоохранители считают, что он мог получить несанкционированный доступ к системе интернет-магазина, вмешиваться в базы данных и менять их структуру.

Эти действия, по версии прокуратуры, могли поставить под угрозу работу компаний и безопасность клиентов.

Суд отправил задержанного под трёхмесячный арест. Сейчас проверяется его возможная связь с другими кибератаками — как на территории Польши, так и в странах Европейского союза.

Напомним, на днях Мещанский суд Москвы заключил под стражу 21-летнего предпринимателя из Томска Тимура Килина, обвиняемого по статье о госизмене. Как следует из данных судебной картотеки, решение принято по ходатайству следствия, а защита пока не оспорила меру пресечения.

Суд не раскрывает никаких деталей дела: материалы полностью засекречены, как и содержание заседаний, что стандартно для процессов по ст. 275 УК РФ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru