Июльские обновления для Android закрывают три уязвимости под атакой

Июльские обновления для Android закрывают три уязвимости под атакой

Компания Google выпустила новый набор патчей для ОС Android, совокупно закрыв более 40 уязвимостей. В бюллетене особо отмечено, что три дыры, по всем признакам, уже используются в целевых атаках.

Одна из них, CVE-2023-2136, оценена как критическая (в 9,6 балла из 10 возможных по шкале CVSS). Она вызвана возможностью целочисленного переполнения, возникающей при подключении Skia. Эту мультиплатформенную библиотеку с открытым исходным кодом использует также Chrome, и в браузере ее пропатчили в минувшем апреле.

Степень опасности CVE-2021-29256 признана высокой (8,8 балла CVSS). Проблема GPU-драйвера Mali разработки Arm позволяет непривилегированному пользователю получить доступ к освобожденной памяти, что может привести к раскрытию конфиденциальной информации либо повышению прав до root. Данная уязвимость актуальна также для чипов семейств Bifrost и Valhall.

Уязвимость раскрытия информации CVE-2023-26083, тоже вызванная использованием драйвера Arm Mali GPU, менее опасна. Атаки с ее использованием в связке с другими эксплойтами бы замечены еще в декабре.

Однако самой большой угрозой Google сочла CVE-2023-21250, критическую уязвимость в Android System, которой подвержены ОС версий 11, 12 и 13. Эксплойт не требует взаимодействия с пользователем и позволяет дистанционно выполнить любой код в системе, притом без повышения привилегий.

Перечисленные в бюллетене уязвимости, как всегда, разделены на две части. Одни свойственны всем Anroid-устройствам, заплатки для них партнеры Google должны разослать OTA в первую очередь, обеспечив состояние патчинга на 1 июля. Другие актуальны лишь для определенных моделей, их можно закрыть скопом чуть позже, повысив безопасность подопечного парка до уровня 5 июля.

Бюллетень, посвященный Pixel, содержит список из 14 уязвимостей, характерных только для этих смартфонов. С составом июльских обновлений от Samsung можно ознакомиться на сайте компании.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Kaspersky Smart: вышла новая линейка решений для защиты среднего бизнеса

«Лаборатория Касперского» выпустила новую линейку, которая получила название Kaspersky Smart. Она построена на базе решений, ранее доступных только крупным компаниям, — SIEM-системы Kaspersky Unified Monitoring and Analysis Platform и продукта для передовой защиты конечных устройств от сложных угроз Kaspersky EDR Expert.

Новая линейка предназначена для компаний среднего бизнеса, которые серьёзно подходят к вопросам борьбы с кибератаками повышенной сложности. Она будет востребована в организациях, где присутствует функция ИБ и реализуется стратегический подход к информационной безопасности, в том числе в государственных и финансовых учреждениях, страховых компаниях, сфере торговли и прочих отраслях.

Ландшафт киберугроз усложняется, средний бизнес также становится мишенью для сложных атак. Кроме того, усиливаются требования регулирующих органов. В ответ на эти вызовы «Лаборатория Касперского» предлагает самую актуальную киберзащиту для инфраструктур среднего размера — от 250 до 1000 рабочих мест и серверов. Линейка Kaspersky Smart включает в себя возможности не только для мониторинга и обнаружения, но и для реагирования, а также помогает соответствовать требованиям регуляторов.

Kaspersky Smart отличает невысокая требовательность к аппаратным ресурсам и возможность развёртывания в виртуальной среде. Компании могут выбрать подходящие им по характеристикам аппаратные или виртуальные мощности. В числе других преимуществ новой линейки — признанные рынком и независимыми аналитиками технологии, отказоустойчивость, готовая интеграция с различными ИТ- и ИБ-системами, единый удобный интерфейс принятия решений, доступность и низкий порог входа.

Оба уровня линейки — Kaspersky Smart I и Kaspersky Smart II — включают в себя SIEM-систему «Лаборатории Касперского». Это позволяет осуществлять комплексный мониторинг и потоковую корреляцию событий ИБ из различных источников данных в режиме реального времени в рамках всей инфраструктуры, а также благодаря централизованному хранению данных предоставлять информацию об инцидентах регулирующим органам. SIEM позволяет контролировать, что происходит в инфраструктуре компании, объединяя все события безопасности, получаемые из разных источников.

Во второй уровень,помимо SIEM, входит флагманское корпоративное решение «Лаборатории Касперского» класса EDR, которое предоставляет необходимую информацию для расследования инцидентов, помогает правильно приоритизировать оповещения об угрозах, сводя к минимуму «шум» от всех уведомлений и предоставляет обширные возможности по реагированию.

Благодаря EDR второй уровень новой линейки позволяет осуществлять автоматическое обнаружение сложных угроз на конечных устройствах — с помощью уникальных IoA-правил. Также в Kaspersky Smart II применяются Yara-правила, гибкий конструктор поисковых запросов для проактивного поиска угроз, обеспечивается полная видимость и анализ первопричин и приоритизация инцидентов. Kaspersky Smart II обеспечивает эффективный кросс-продуктовый сценарий взаимодействия SIEM и EDR — сбор и анализ расширенной телеметрии (отправка в SIEM «сырых» событий, а также готовых обнаружений, релевантных сложным атакам) и возможность проводить действия по реагированию с помощью продвинутых инструментов.

«Компании среднего размера по большей части уже обладают фундаментальной защитой на уровне конечных устройств и задумываются о защите от сложных атак. Востребованность систем анализа и управления ИБ-событиями, а также EDR-решений растёт, поскольку с усложнением ландшафта киберугроз возникает необходимость реагировать на инциденты быстрее, качественнее, с меньшими усилиями. Средний бизнес остро нуждается в комплексных и эффективных решениях для защиты своих бизнес-активов, и мы делаем доступным ему свой комплексный продукт уровня enterprise. Наша новая линейка предоставляет не только наиболее актуальную киберзащиту, но и помогает соответствовать требованиям законодательства», — комментирует Анна Кулашова, управляющий директор «Лаборатории Касперского» в России и странах СНГ.

Более подробно о новой линейке можно прочитать на продуктовой странице.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru