Августовский набор патчей Google устранил 40 дыр в Android

Августовский набор патчей Google устранил 40 дыр в Android

Августовский набор патчей Google устранил 40 дыр в Android

Чуть более 40 уязвимостей Google пропатчила в мобильной операционной системе Android, выпустив августовский набор обновлений. Среди закрытых брешей есть и критические, затрагивающие системные компоненты.

По словам разработчиков, самой опасной является уязвимость под идентификатором CVE-2023-21273. Ей как раз присвоили статус критической, поскольку с её помощью злоумышленники могут удалённо выполнить код.

CVE-2023-21273 затрагивает компонент System в версиях Android 11, 12, 12L и 13. Для эксплуатации не требуется взаимодействие с пользователем или отдельное повышение прав в ОС.

Критическими были признаны ещё несколько уязвимостей. Например, CVE-2023-21282 (также возможность удалённого выполнения кода в Media Framework), CVE-2023-21264 (повышение привилегий в ядре), CVE-2022-40510 (повреждение памяти в компонентах Qualcomm с закрытым исходным кодом).

Три десятка других брешей получили высокую степень риска. Большинство из них приводит к повышению прав и раскрытию информации. Некоторые могут быть использованы для DoS-атак.

«Эксплуатация ряда уязвимостей в Android стала сложнее из-за нововедений в последних версиях. Мы призываем всех пользователей обновиться до последней версии ОС, если это позволяет ваше устройство», — пишет в заметках к патчам Google.

В корпорации также отметили несколько проблем, затрагивающих Wear OS и смартфоны Pixel. Однако Android Automotive OS никаких патчей в этот раз не получила.

Напомним, Google на днях пообещала, что Android 14 сможет блокировать подключение к незашифрованным сотовым сетям.

BI.ZONE Mail Security научили подозревать запароленные архивы и спам-клонов

Компания BI.ZONE выпустила Mail Security 3.0 с новыми механизмами обнаружения почтовых угроз и функциями для администраторов. Система стала внимательнее относиться к защищённым паролем архивам, проверять подлинность отправителей и находить массовые рассылки, в которых мошенники слегка меняют текст ради обхода фильтров.

Если содержимое запароленного архива, включая вложенный, невозможно распаковать, система теперь может начислить письму дополнительные баллы риска.

Сам архив при этом не объявляется вредоносным автоматически, но перестаёт пользоваться дипломатической неприкосновенностью только потому, что его содержимое закрыто на замок.

Другой новый метод сравнивает тексты сообщений и выявляет серии почти одинаковых писем. Так BI.ZONE рассчитывает обнаруживать спам-кампании, где злоумышленники переставляют несколько слов и надеются, что фильтр ничего не заметит.

В правилах доставки теперь можно учитывать результаты SPF- и DKIM-проверок. Это помогает отличать легитимных отправителей от тех, кто лишь надел знакомое имя и пришёл за учётными данными. По статистике BI.ZONE, в первом полугодии 2026 года на фишинг пришлось 90% нелегитимного почтового трафика.

Защиту административных аккаунтов усилили механизмом против автоматического перебора паролей. После заданного количества неудачных попыток входа пользователю придётся пройти CAPTCHA.

Администраторам разрешили массово включать, отключать и удалять правила, скачивать быстрые правила группой и выполнять операции сразу над несколькими письмами. В обновлённом журнале сведения о сообщении выводятся в боковой панели, а новый раздел «События» предупреждает о важных изменениях и скором окончании лицензии.

Журнал действий пользователей можно передавать во внешние системы мониторинга и SIEM по Syslog.

RSS: Новости на портале Anti-Malware.ru