Google устранила четыре 0-day в Android, используемые в реальных атаках

Google устранила четыре 0-day в Android, используемые в реальных атаках

Google устранила четыре 0-day в Android, используемые в реальных атаках

Майские патчи от Google, предназначенные для мобильной операционной системы Android, устраняют опасные уязвимости, среди которых особо выделяются четыре 0-day, уже фигурирующие в реальных кибератаках.

Бреши нулевого дня получили идентификаторы CVE-2021-1905, CVE-2021-1906, CVE-2021-28663 и CVE-2021-28664. Они затрагивают графические процессоры Qualcomm и драйверы Arm Mali GPU.

Как отметили исследователи Google Project Zero, соответствующие кибератаки поразили ограниченное число пользователей. Специалисты также дали пояснения к каждой из пропатченных дыр:

  • CVE-2021-1905 — проблема «Use After Free» в Graphics. Существует из-за некорректной обработки памяти.
  • CVE-2021-1906 — эта брешь возникла благодаря неправильной перерегистрации адреса.
  • CVE-2021-28663 — непривилегированный пользователь может инициировать некорректные операции в памяти GPU и привести к use-after-free. В случае успешной эксплуатации эта дыра позволяет получить root-права.
  • CVE-2021-28664 — непривилегированный пользователь может получить право на запись в память, предназначенную только для чтения.

«Команда безопасности Android предупреждает пользователей о потенциально опасных приложениях, использующих описанные уязвимости», — гласит пояснение к майским патчам.

Однако четырьмя 0-day дело не ограничилось, поскольку заплатки Google также избавили людей ещё от трёх критических уязвимостей: CVE-2021-0473, CVE-2021-0474, CVE-2021-0475. Эти бреши затрагивают системный компонент Android — System.

Рынок резервного копирования в России разогнался до 10,6 млрд рублей

Российский рынок средств резервного копирования второй год подряд растёт быстрее всего сегмента инфраструктурного ПО. В 2025 году его объём достиг 10,6 млрд рублей, прибавив 18,5% против 16% у рынка в целом, следует из исследования Strategy Partners.

Доля отечественных решений в резервном копировании выросла с 19% в 2021 году до 70% в 2025-м.

Аналитики ожидают, что к 2030 году она достигнет 92%, а сам сегмент увеличится более чем вдвое — до 24 млрд рублей. Среднегодовой темп роста прогнозируется на уровне 17%.

Для сравнения: весь российский рынок инфраструктурного ПО в 2025 году оценили в 158 млрд рублей. За год он вырос на 16%, а доля российских разработчиков достигла 68% против 8% четырьмя годами ранее. При базовом сценарии объём рынка превысит 300 млрд рублей к 2030 году.

В сегменте резервного копирования ведущую позицию, по оценке Strategy Partners, сохраняет «Киберпротект» с продуктом «Кибер Бэкап». Среди других заметных российских решений аналитики выделяют RuBackup от «Группы Астра». Сам «Киберпротект» оценивает рынок выше — примерно в 12 млрд рублей, а собственную долю на нём в 56%.

Конкуренция тем временем переезжает от списка функций к совместимости. Заказчикам нужны системы, которые дружат с российскими платформами виртуализации, СУБД, Kubernetes, хранилищами и мониторингом, а не просто гордо складывают копии в отдельный угол.

Растёт и рынок программно-аппаратных комплексов: Strategy Partners прогнозирует увеличение со 116 млрд рублей в 2025 году до 249 млрд рублей к 2030-му.

RSS: Новости на портале Anti-Malware.ru