Google устранила массу опасных и критических дыр в Android

Google устранила массу опасных и критических дыр в Android

Google устранила массу опасных и критических дыр в Android

На этой неделе корпорация Google опубликовала февральский набор патчей для мобильной операционной системы Android. В этом месяце разработчики устранили 40 уязвимостей, большая часть которых могла привести к повышению прав в системе.

Наиболее серьёзной проблемой безопасности в этот раз стала критическая брешь в компоненте Media Framework. В случае эксплуатации бага атакующий мог выполнить произвольный код на уязвимом устройстве, для этого потребуется отправить жертве специально созданный файл.

Эта уязвимость получила идентификатор CVE-2021-0325, она является критической для версий Android 8.1 и 9. Для более свежих релизов — Android 10 и 11 — брешь также актуальна, однако в этом случае она теряет статус критической и переходит в разряд просто опасных, объясняют в Google.

В этом месяце разработчики устранили ещё две уязвимости, затрагивающие Media Framework, — CVE-2021-0332 и CVE-2021-0335. Им присвоили высокую степень опасности, поскольку они позволяют повысить привилегии (CVE-2021-0332) и привести к раскрытию информации (CVE-2021-0335).

Помимо этого, Google избавилась от дыры в среде выполнения Android, которая также приводила к раскрытию информации. Ещё девять уязвимостей, выявленных в Framework, допускали повышение прав, одна — DoS. Эти бреши получили статус крайне опасных.

В компоненте System устранили в общей сложности шесть уязвимостей, одна из которых — критическая — позволяла удалённо выполнить код.

На днях разработчики Google рассказали о планах борьбы с уязвимостями Android. По мнению специалистов, в первую очередь стоит уделить внимание проблемам повреждения памяти.

Подпишитесь на новости

Соцсети и сайты предложили штрафовать за рекламу снятия порчи, услуг братвы

Зарабатывать на объявлениях «дам наличку» и «решу вопрос силой» площадкам предлагают запретить под угрозой штрафов и блокировки. Депутат Госдумы от ЛДПР Каплан Панеш хочет обязать сайты объявлений и соцсети проверять публикации до размещения. Перечень запрещённых категорий, по его предложению, должно утвердить правительство.

С такой инициативой парламентарий выступил в беседе с ТАСС. В вышеупомянутый перечень Панеш предлагает включить нелегальное кредитование, академический обман, криминальные услуги и обман потребителей.

В депутатский стоп-лист попали предложения займов от нелегальных кредиторов, написание дипломов и диссертаций за деньги, силовое взыскание долгов и выселение. Отдельное внимание досталось гадалкам и продавцам чудес с обещаниями вернуть мужа за три дня или обеспечить фантастическое похудение.

По мнению Панеша, площадки получают деньги за размещение таких предложений, но прикрываются статусом информационного посредника. Депутат считает, что эта позиция не должна освобождать их от контроля контента.

Для владельцев ресурсов он предлагает административные штрафы, сопоставимые с санкциями за нарушение закона о рекламе. При повторных нарушениях — блокировку сайта. Размеры штрафов в сообщении не названы.

Кроме того, площадки хотят обязать передавать надзорным органам по запросу данные авторов объявлений, чтобы ответственность не заканчивалась удалением публикации.

Для этого Панеш предлагает изменить закон об информации и КоАП. Пока речь идёт об инициативе депутата: о внесённом законопроекте или принятом решении в сообщении не говорится.

Если предложение получит ход, модераторам придётся внимательнее разбираться, где обычная услуга, где сомнительное обещание, а где уже предложение приехать с братвой.

RSS: Новости на портале Anti-Malware.ru