Arm: Брешь в графических драйверах Mali используется в реальных атаках

Arm: Брешь в графических драйверах Mali используется в реальных атаках

Arm: Брешь в графических драйверах Mali используется в реальных атаках

Техногигант Arm предупреждает об опасной уязвимости, затрагивающей графические драйеры Mali. Самое скверное, что брешь уже используется в реальных кибератаках.

CVE-2023-4211 — идентификатор дыры, которую нашли исследователи из Google Threat Analysis Group (TAG) и Project Zero. Они же сообщили о ней представителям Arm.

Технические подробности CVE-2023-4211 пока не разглашаются, однако известно, что уязвимость связана с некорректными доступом к освобождённой памяти. Эксплуатация позволяет атакующим взаимодействовать с конфиденциальными данными.

«Локальный пользователь без повышенных прав может совершать операции с памятью GPU и получить доступ к уже освобождённой памяти», — пишет Arm в официальном уведомлении.

В корпорации добавили, что есть доказательства эксплуатации CVE-2023-4211 в атаках киберпреступников. Затронуты следующие версии драйверов:

  • Драйвер Midgard GPU: все версии с r12p0 по r32p0;
  • Драйвер Bifrost GPU: все версии с r0p0 по r42p0;
  • Драйвер Valhall GPU: все версии с r19p0 по r42p0;
  • Пятое поколение Arm GPU: все версии с r41p0 по r42p0.

В настоящее время доступны патчи для Bifrost, Valhall и Arm 5th Gen GPU. А вот Midgard вряд ли получит заплатку, так как больше не поддерживается.

Количество уязвимостей в банковских приложениях за год выросло в 10 раз

По данным исследования AppSec Solutions, посвящённого анализу 90 приложений компаний финансового сектора — банков, микрофинансовых организаций и страховых компаний, — количество критических уязвимостей в них за год выросло в 10 раз. Об этом сообщили специалисты AppSec Solutions.

Всего в ходе анализа было выявлено 3 555 уязвимостей, из которых 2 006 отнесены к высоким или критическим. Для сравнения: в 2023 году исследователи обнаружили около 4 500 уязвимостей, однако критический статус тогда получили лишь 183 из них.

Как отметил руководитель отдела анализа защищённости мобильных приложений AppSec Solutions Никита Пинаев, одной из самых распространённых проблем остаётся наличие критически важной информации прямо в коде. Это создаёт условия для перехвата конфиденциальных данных, включая банковские реквизиты и личную информацию пользователей.

При этом мобильные приложения финансовых компаний, как подчёркивают исследователи, остаются абсолютными лидерами по числу опасных уязвимостей.

По данным исследования Роскачества и ГК «Солар», ошибки и уязвимости обнаруживаются в каждом втором мобильном приложении. В основном такие проблемы создают риск перехвата пользовательских данных и реализации сценария «человек посередине». Наиболее проблемными тогда оказались приложения онлайн-аптек и сервисов доставки.

RSS: Новости на портале Anti-Malware.ru