Google устранила критический баг повышения прав в Android

Google устранила критический баг повышения прав в Android

Google устранила критический баг повышения прав в Android

Не отставая от Microsoft, Google также выпустила февральский набор обновлений, в котором разработчики устранили две критические уязвимости. Одна из этих брешей позволяет удалённо повысить права в системе без какого-либо взаимодействия с пользователем.

CVE-2021-39675 — идентификатор бага, получившего статус критического. Он затрагивает только последнюю на данный момент версию мобильной операционной системы — Android 12.

Такие уязвимости обычно используются в хорошо подготовленных кампаниях кибершпионажа. Тем не менее в случае CVE-2021-39675 Google не выявила признаков эксплуатации в реальных атаках.

Есть и ещё одна брешь, получившая статус критической, — CVE-2021-30317. Её нашли в одном из компонентов Qualcomm с закрытым исходным кодом, поэтому дыра угрожает лишь тем устройствам, которые используют эту аппаратную составляющую.

Пять уязвимостей высокой степени риска были пропатчены во Framework, четыре — в Media Framework, семь — в System. Также серьёзные проблемы затронули компоненты MediaTek, Unisoc и Amlogic.

Google пока не раскрывает технические подробности уязвимостей, поскольку сначала заплатки должны дойти до мобильных устройств пользователей.

F6 запустила сервис активного сканирования для проверки на уязвимости 

Компания F6 сообщила о запуске сервиса активного сканирования в составе решения F6 Attack Surface Management (ASM). Новый модуль под названием F6 ASM TRY предназначен для проверки внешнего периметра организаций с имитацией поведения реальных атакующих.

В отличие от пассивного анализа, который опирается на OSINT, исторические данные и открытые источники, активное сканирование предполагает прямое взаимодействие с инфраструктурой компании.

Сервис инициирует запросы к цифровым активам, выявляет открытые порты, доступные сервисы, уязвимости и потенциальные точки входа. При необходимости возможен углублённый анализ, чтобы уточнить контекст и понять, есть ли признаки вредоносной активности.

По данным F6, в начале 2026 года в инфраструктурах российских компаний в среднем выявляется 425 критических проблем. Чаще всего речь идёт о небезопасных конфигурациях серверов и устаревшем программном обеспечении.

Среднее количество цифровых активов на одну организацию — 4614. Такой масштаб сам по себе создаёт риски: любой забытый сервис или неконтролируемый хост может стать отправной точкой атаки, особенно если инфраструктура растёт быстрее, чем обновляется документация и процессы контроля.

F6 ASM TRY позволяет специалистам по ИБ проверять устойчивость инфраструктуры ко внешним атакам на практике: проводить брутфорс-проверки протоколов, сканировать порты, искать открытые директории, а также тестировать эксплуатацию найденных уязвимостей, в том числе с использованием собственного кода.

По заявлению разработчика, сканирование проводится в контролируемом режиме, не нарушает работу исследуемых ресурсов и выполняется только с согласия организации.

В F6 отмечают, что сочетание пассивного мониторинга и активного тестирования даёт более полное понимание состояния внешнего периметра. Сервис уже зарегистрирован в Едином реестре российского ПО как часть решения F6 Attack Surface Management.

RSS: Новости на портале Anti-Malware.ru