Google устранила в Android пять критических уязвимостей в июне

Google устранила в Android пять критических уязвимостей в июне

Google устранила в Android пять критических уязвимостей в июне

На этой неделе Google выпустила июньский набор обновлений для мобильной операционной системы Android. Общее число устранённых уязвимостей — 40, включая несколько критических проблем в безопасности.

Как отмечают разработчики, самая опасная брешь — CVE-2022-20127 — затрагивает системный компонент System в версиях Android 10, 11, 12 и 12L. В случае эксплуатации злоумышленник может выполнить код удалённо.

«RCE-эксплойту не требуются никакие дополнительные права в системе», — подчёркивает Google.

Две другие критические уязвимости в System приводят к повышению привилегий. Первая (CVE-2022-20140) затрагивает Android Android 12 и 12L. Второй баг (CVE-2022-20145) угрожает устройствам на Android 11.

В Media Framework также нашли критическую дыру — CVE-2022-20130, которая приводит к удалённому выполнению кода в системе Android 10 и более современных версиях. А ещё одна критическая брешь CVE-2022-20210 в компонентах Unisoc может вызвать DoS с помощью специально созданного пакета.

Высокую степень риска получили ещё пять багов в Framework и 13 уязвимостей в компоненте System. Эксплуатация может привести к повышению привилегий, раскрытию информации и DoS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В ARMA Industrial Firewall появилась поддержка протокола СПОДЭС

Группа компаний InfoWatch представила обновление промышленного межсетевого экрана ARMA Industrial Firewall до версии 3.15. Новая версия ориентирована на повышение защиты критической инфраструктуры, в том числе промышленных и энергетических объектов.

Главное нововведение — поддержка промышленного протокола СПОДЭС, разработанного ПАО «Россети» для передачи данных с интеллектуальных приборов учёта электроэнергии.

Благодаря глубокой инспекции этого протокола экран способен контролировать и защищать каналы обмена информацией между оборудованием, что особенно актуально на фоне роста кибератак на энергетическую инфраструктуру.

В числе других изменений — автоматическая загрузка индикаторов компрометации (IoC), предоставляемых ФСТЭК России. Ранее такие данные приходилось вводить вручную, теперь же система может оперативно применять защитные меры по поступающим признакам угроз.

Кроме того, в версии 3.15 улучшены инструменты мониторинга и интеграции: реализовано отслеживание состояния системы по протоколу SNMP, добавлен контроль состояния дисков и доработаны функции управления. Это позволяет быстрее обнаруживать сбои и снижать риски простоев.

По словам представителей компании, развитие линейки ARMA связано с ростом числа атак на промышленные сети и необходимостью адаптации решений под требования российских регуляторов и специфику отрасли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru