В мае Android получил патчи для 42 дыр, среди них 4 — критические

В мае Android получил патчи для 42 дыр, среди них 4 — критические

В мае Android получил патчи для 42 дыр, среди них 4 — критические

Майские патчи для мобильной операционной системы Android устраняют в общей сложности 42 уязвимости, четыре из которых получили статус критических. Разработчики призывают всех, кому доступны обновления, не откладывать с их установкой.

Набор апдейтов под номером 2021-05-01 содержит заплатки для трёх критических брешей в компоненте System. Все три дыры можно использовать для удалённого выполнения кода на уязвимых мобильных устройствах.

«Наиболее опасна критическая уязвимость в System, которую удалённый злоумышленник может задействовать с помощью специально созданного файла. В результате атакующий получит возможность выполнить вредоносный код в контексте привилегированного процесса», — объясняет сама Google.

Две из трёх брешей получили идентификаторы CVE-2021-0473 и CVE-2021-0474, они затрагивают Android версий 8.1, 9, 10 и 11. Третья уязвимость — CVE-2021-0475 — угрожает только Android 10 и 11.

Однако на этом приключения системного компонента Android System не заканчиваются, поскольку в нём выявили ещё пять дыр, которым присвоили высокую степень риска. Три бага позволяют повысить права, оставшиеся два — приводят к раскрытию информации.

Ещё один набор патчей, выпущенный в этом месяце и получивший номер 2021-05-05, устраняет 29 уязвимостей в других компонентах Android: ядро, AMLogic, ARM, MediaTek, Unisoc, Qualcomm и Qualcomm. Здесь наиболее опасная уязвимость — CVE-2021-0467, критическая дыра в AMLogic BootROM, позволяющая атакующему запустить код на уровне bootROM.

Где проходит ватерлиния кибербезопасности: ИБ-эксперты встретятся 17 июня

До конференции «ВАТЕРЛИНИЯ» остаётся всего неделя. Уже 17 июня в Московском Императорском яхт-клубе соберутся специалисты по информационной безопасности, чтобы обсудить не только громкие угрозы и тренды, но и те проблемы, которые обычно остаются под водой.

Название мероприятия выбрано не случайно. В морской терминологии ватерлиния — это граница между видимой и скрытой частью судна.

Организаторы «ВАТЕРЛИНИИ» предлагают посмотреть на кибербезопасность через ту же призму: за внедрёнными решениями, регламентами и красивыми отчётами нередко скрываются накопленные риски, новые сценарии атак и уязвимости, которые напрямую влияют на устойчивость бизнеса.

В центре внимания конференции окажутся практические вопросы, с которыми сегодня сталкиваются ИБ-команды. Участники обсудят развитие SOC и MDR, изменения в регулировании, подходы к построению защиты без избыточного формализма, а также реальные угрозы, способные повлиять на работу компаний.

Генеральным партнёром мероприятия выступает «Лаборатория Касперского», стратегическим партнёром — «Код Безопасности», официальным партнёром — UserGate.

Среди специальных гостей заявлены Алексей Лукацкий и Михаил Кадер.

Организаторы подчёркивают, что конференция задумана не как очередная серия презентаций с дежурными слайдами. Основная идея — дать специалистам возможность сверить подходы, обменяться опытом и обсудить реальные кейсы, которые возникают в условиях постоянно меняющегося ландшафта угроз.

Информационную поддержку мероприятию оказывают КИБЕРМЕДИА, CISO CLUB, Медиа Группа «Авангард», Global Digital Space, «Культ Безопасности», «Пакет Безопасности», Sachok, AM Live и издательский дом «Коннект».

До старта осталось совсем немного. И если в мире кибербезопасности вы предпочитаете смотреть не только на то, что находится над ватерлинией, конференция обещает немало интересных поводов для обсуждения.

RSS: Новости на портале Anti-Malware.ru