Июльские патчи для Android устраняют десятки опасных уязвимостей

Июльские патчи для Android устраняют десятки опасных уязвимостей

Июльские патчи для Android устраняют десятки опасных уязвимостей

Google выкатила июльский набор патчей для мобильной операционной системы Android, в котором разработчики устранили более 40 уязвимостей. Пользователям рекомендуется установить обновления, как только они станут доступны для их устройств.

Самая опасная из устраненных брешей затрагивает системный компонент Android — System. С помощью этой дыры атакующий может удалённо выполнить код в контексте привилегированного процесса. Как пишет сама Google, для эксплуатации злоумышленнику потребуется специально созданный файл.

Набор 2021-07-01 устранил в общей сложности 17 уязвимостей, две из которых содержатся в компоненте Framework и позволяют повысить права. Такие же баги нашлись и во фреймворке Media, и в System. Все выявленные и пропатченные дыры получили высокую степень опасности. Большая их часть угрожает пользователям Android версий 8.1, 9, 10 и 11.

Вторая часть июльского набора патчей — 2021-07-05 — устраняет 24 уязвимости в Framework (одна дыра), System (четыре бага), компонентах MediaTek (одна брешь), Widevine DRM (одна дыра), компонентах Qualcomm с открытым (10 дыр) и закрытым (7 дыр) кодом.

Семь уязвимостей из этого набора получили статус критических. Подробнее о выпущенных в июле патчах можно почитать в бюллетене Google.

ФАС вынесла первое решение о рекламе VPN

УФАС по Вологодской области признало ненадлежащей рекламу VPN-сервисов и рассматривает вопрос о привлечении к административной ответственности её распространителя — местного блогера. Дело было возбуждено по итогам рассмотрения обращения Центра по противодействию экстремизму УМВД России по Вологодской области.

О данном прецеденте сообщили «Ведомости». По информации издания, аналогичное дело возбуждено и в Хабаровском крае, однако решение по нему пока не принято.

Как отмечает издание, в обоих случаях речь идёт о размещении в открытом доступе ссылок на телеграм-каналы и боты, которые фактически предоставляют VPN-сервисы. Согласно позиции ФАС, сама по себе такая информация уже квалифицируется как реклама.

Эксперты, опрошенные «Ведомостями», называют это дело первым подобным прецедентом после вступления в силу запрета на рекламу VPN-сервисов. Он закреплён в части 10.8 статьи 5 закона «О рекламе» и действует с 1 сентября 2025 года. При этом ещё ранее Роскомнадзор получил право блокировать ресурсы, содержащие информацию о способах обхода ограничений.

При этом, как отмечают директор юридического департамента «Европейской медиагруппы» Дмитрий Григорьев и партнёр практики «Интеллектуальная собственность и информационные технологии» юридической фирмы Chervets.Partners Юлия Синицына, ФАС применила расширительное толкование нормы. Под запрет, по сути, попала любая информация о VPN-сервисах — даже без указаний на их использование для обхода блокировок.

Дмитрий Григорьев также обратил внимание, что сведения, размещённые владельцем каталога в бизнес-аккаунте, — а именно это стало основанием для возбуждения дела в Хабаровском крае — с трудом можно однозначно отнести к рекламе.

RSS: Новости на портале Anti-Malware.ru