Google устранила критическую RCE-дыру в системном компоненте Android

Google устранила критическую RCE-дыру в системном компоненте Android

Google устранила критическую RCE-дыру в системном компоненте Android

Мартовские обновления от Google устранили в общей сложности 37 уязвимостей в мобильной операционной системе Android. Одной из дыр эксперты уделили особое внимание, поскольку она получила статус критической.

Самая опасная из устранённых в этом месяце брешей затрагивает системный компонент ОС — System. Специалисты присвоили уязвимости идентификатор CVE-2021-0397, она затрагивает версии Android 8.1, 9, 10 и 11.

Как отметили исследователи, с помощью CVE-2021-0397 злоумышленники могут удалённо выполнить код на уязвимых мобильных устройствах. Поэтому рекомендуется установить вышедшие в марте патчи, как только они станут доступны для вашего девайса.

«Самой опасной уязвимостью в этом месяце стала брешь в компоненте System. Удалённый злоумышленник может воспользоваться этой дырой и выполнить код на целевом устройстве. При этом код атакующего будет запущен в контексте привилегированного приложения», — пишет Google.

С выходом набора обновлений под номером 2021-03-01 разработчики устранили CVE-2021-0397. Помимо этого, пользователей избавили ещё от 27 уязвимостей с помощью патча 2021-03-05. Среди них эксперты отмечают баги в компонентах Kernel и Qualcomm.

Из 27 дыр 5 получили статус критических: CVE-2020-11192, CVE-2020-11204, CVE-2020-11218, CVE-2020-11227, CVE-2020-11228. Все они затрагивают компоненты Qualcomm с закрытым исходным кодом.

Европейский ЦОД погасил серверы и заодно доверие российских клиентов

Европейские дата-центры внезапно напомнили рынку старую истину: даже самая надежная инфраструктура работает ровно до тех пор, пока кто-то не выключит рубильник. В начале июня без предупреждения было обесточено оборудование в нидерландском ЦОДе nLighten, где размещались серверы компании MIRhosting.

Под удар, как уточняет «Коммерсант», попали десятки хостинг-провайдеров и VPN-сервисов, которыми пользуются в том числе российские клиенты. Среди пострадавших оказались VDSina, McHost и ряд других известных игроков рынка.

Причиной кризиса стали события несколькими днями ранее. Нидерландская финансово-следственная служба FIOD провела рейды в дата-центрах, задержала двух человек и изъяла более 800 серверов по подозрению в нарушении санкционного режима в отношении России.

По версии следствия, часть инфраструктуры могла использоваться для поддержки российских кибератак и операций по распространению дезинформации.

После этого руководство nLighten приняло радикальное решение — отключить питание стоек MIRhosting. Причем без предварительного уведомления клиентов. В результате вместе с рабочими сервисами оказались недоступны и резервные копии данных, которые находились на тех же обесточенных серверах.

Последствия быстро стали заметны. По оценкам участников рынка, только у одного из пострадавших провайдеров перестали работать не менее 15 тысяч сайтов. Кроме того, сбои затронули несколько популярных VPN-сервисов. Некоторым операторам пришлось в экстренном порядке переносить инфраструктуру на новые площадки и восстанавливать сервисы из резервных копий.

Собеседники рынка отмечают, что история стала наглядным примером опасности так называемой единой точки отказа. Когда дата-центр, посредник и конечный провайдер оказываются связаны в одной цепочке, проблемы одного участника автоматически превращаются в проблемы всех остальных.

Инцидент может иметь и более долгосрочные последствия. Эксперты полагают, что часть российских клиентов теперь начнет активнее диверсифицировать инфраструктуру и распределять серверы между разными странами и провайдерами. Под вопросом оказался и статус европейских площадок как нейтральной территории для размещения сервисов.

Впрочем, участники рынка не ждут катастрофы для VPN-индустрии. По их словам, альтернативных юрисдикций и площадок в мире по-прежнему достаточно. Но июньское отключение уже стало одним из самых громких инфраструктурных инцидентов года и хорошим напоминанием о том, что резервировать нужно не только данные, но и саму инфраструктуру.

RSS: Новости на портале Anti-Malware.ru