В декабре Google устранила 46 дыр в Android, есть и критические баги

В декабре Google устранила 46 дыр в Android, есть и критические баги

В декабре Google устранила 46 дыр в Android, есть и критические баги

Пользователи мобильной операционной системы Android начали получать декабрьские обновления безопасности, которые устраняют в общей сложности 46 уязвимостей. Несколько брешей из набора признаны критическими.

Наиболее опасной дырой в этом месяце признали возможность утечки памяти во фреймворке Media. По словам самой Google, этот баг можно использовать удалённо, при этом для эксплуатации не требуются дополнительные права в системе.

Всего в Media нашли две уязвимости, приводящие к раскрытию информации, — CVE-2021-0967 и CVE-2021-0964. Их устранили с выходом набора патчей 2021-12-01 security patch level.

В компоненте Framework залатали три дыры высокой степени опасности. Одна из них также раскрывает данные, другие две приводят к повышению прав. Системный компонент System получил патчи для двух критических брешей, с помощью которых атакующий может выполнить код удалённо.

Вторая часть апдейтов от Google исправила 31 баг. Большую часть проблем нашли в компонентах Qualcomm. Три уязвимости в этом наборе получили статус критических, поэтому обновления нужно установить максимально оперативно, как только они станут доступны.

Традиционно устройства Pixel получили свой набор патчей, устраняющий 85 уязвимостей, затрагивающих именно смартфоны от Google.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла Kaspersky SD-WAN 2.5 с улучшенной масштабируемостью

«Лаборатория Касперского» выпустила обновлённую версию Kaspersky SD-WAN 2.5, предназначенного для построения и управления защищёнными корпоративными сетями. Главное изменение — повышение масштабируемости и удобства администрирования.

Теперь система поддерживает больше клиентских устройств (CPE) в одном кластере, что особенно актуально для крупных распределённых компаний.

Среди ключевых нововведений — гибкое перенаправление DNS-запросов. Теперь администраторы могут настраивать маршруты для внешних и внутренних DNS в зависимости от задач и архитектуры сети.

Это помогает оптимизировать отклик серверов и ускоряет подключение к нужным сервисам, особенно в территориально распределённых инфраструктурах.

Упростился и процесс устранения неполадок. Диагностику теперь можно проводить централизованно — без необходимости вручную подключаться к каждому устройству. Решение поддерживает фильтры для проверки протоколов BGP и OSPF, что ускоряет поиск и устранение проблем с маршрутизацией.

Кроме того, появилась возможность удалённой диагностики LTE-модулей — можно проверить уровень сигнала и другие параметры связи. Это помогает оперативно оценивать качество соединения и при необходимости перемещать оборудование для улучшения приёма.

Одно из важных обновлений — возможность вносить изменения в конфигурацию CPE по расписанию. Теперь администраторы могут планировать обновления в периоды минимальной нагрузки, снижая риск простоев и влияния на бизнес-процессы.

В новой версии также реализована балансировка между оркестраторами, что позволяет равномерно распределять нагрузку при управлении крупными сетями.

В целом обновление направлено на то, чтобы сделать эксплуатацию сетей SD-WAN удобнее, надёжнее и более управляемой, особенно в организациях с разветвлённой инфраструктурой и высоким числом филиалов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru