В Android нашли 0-day, позволяющую получить root на Pixel 6 и Galaxy S22

В Android нашли 0-day, позволяющую получить root на Pixel 6 и Galaxy S22

Аспирант Северо-Западного университета (Чикаго) опубликовал видеоролик, демонстрирующий взлом Google Pixel 6 с помощью выявленной уязвимости нулевого дня в Android. Новая проблема позволяет захватить контроль над системой и изменить настройки штатных средств безопасности.

Согласно сообщению в Twitter, автору находки удалось через эксплойт получить доступ на чтение/запись к произвольным файлам, повысить привилегии до root и отключить контроль доступа SELinux, притом не прибегая к перехвату потока управления. Уязвимость актуальна также для Pixel 6 Pro, Samsung Galaxy S22 и других Android-устройств, использующих ядро Linux версии 5.10.

Подробности 0-day будут раскрыты в августе на конференции Black Hat USA 2022. Судя по аннотации, докладчики классифицируют найденную ошибку как двойное освобождение памяти и считают свой PoC обобщенной, но более мощной версией Dirty Pipe: их эксплойт можно также использовать для выхода за пределы контейнера в Linux.

Напомним, уязвимость CVE-2022-0847, получившая известность как Dirty Pipe, тоже позволяет повысить права в Linux до уровня суперпользователя через перезапись файлов и обойти все защитные механизмы ядра. Однако атака в этом случае полагается на использование конвейера команд Linux версии 5.8 и выше. Новая концепция, по словам авторов, позволяет не только добиться такого же эффекта, но и создать универсальный эксплойт, не зависящий от версии ядра Linux или архитектуры дистрибутива.

Компанию Google уже уведомили об опасной находке; CVE-идентификатор ей пока не назначен, а исправлений, возможно, придется ждать до сентября. Хорошо еще, что это не RCE, эксплойт которой не требует взаимодействия с пользователем. Тем не менее, эксперты предупреждают, что угроза реальна даже для устройств с июльскими обновлениями, поэтому пользователям лучше пока повременить с установкой приложений из недоверенных источников — до выхода патча.

В марте эксперты уже использовали Dirty Pipe и получили с её помощью root на Pixel 6 Pro и Samsung S22. Исследователи из Grapl показали вектор атаки, позволяющий незаметно красть учётные данные, фотографии, файлы, читать сообщения и т. п.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АСУ ТП в России стали атаковать чуть реже, но более целенаправленно

Как выяснили специалисты центра исследования безопасности промышленных систем Kaspersky ICS CERT, в первом квартале 2024 года 23,6% компьютеров в сетях российских АСУ ТП столкнулись с проникновение вредоносных программ.

Интересно, что за этот же период в 2023 году таких устройств было 27,9%, то есть имеем снижение на 4,3 процентных пункта. Тем не менее такие атаки становятся более сложными и целенаправленными.

На конференции Kaspersky CyberSecurity Weekend прозвучала мысль, что более сложные кибератаки на АСУ ТП, даже если их меньше, способны нанести серьёзный урон промышленной сфере.

На инфографике ниже эксперты приводят долю компьютеров АСУ в России, на которых были заблокированы вредоносные объекты, по кварталам:

 

Некоторые отрасли в России отметились тем, что в них доля заражённых объектов оказалась выше, чем в среднем по миру. Взять, к примеру, строительство: 24,2% в нашей стране против 23,7% по всему миру. В инжиниринге и у интеграторов АСУ — 27,2% против 24%

Как отметили в Kaspersky ICS CERT, в России особенно наблюдаются атаки киберпреступников на интеграторов, доверенных партнёров и подрядчиков.

 

Самые основные векторы, как и прежде, — фишинг через веб-страницы и по электронной почте. В первом квартале 2024-го в России вредоносные ресурсы были заблокированы на 7,5% компьютеров АСУ ТП.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru