В Android устранили критическую 0-click, приводящую к выполнению кода

В Android устранили критическую 0-click, приводящую к выполнению кода

В Android устранили критическую 0-click, приводящую к выполнению кода

Google выпустила декабрьский набор обновлений, в который вошли патчи для 85 уязвимостей. Среди устранённых брешей есть критическая 0-click, приводящая к удалённому выполнению кода.

Zero-click получила идентификатор CVE-2023-40088, она затрагивает компонент ОС System. Для эксплуатации злоумышленнику не нужны дополнительные права в системе.

Google пока не раскрывает факт использования уязвимости в реальных кибератаках, однако если киберпреступники возьмут её на вооружение, им удастся выполнить код без взаимодействия с целевым пользователем.

«Самая опасная из брешей содержится в компоненте System и может привести к удалённому выполнению кода. Атакующему не требуется взаимодействие с пользователем для успешной эксплуатации», — гласит официальное уведомление интернет-гиганта.

«Степень риска оценивается исходя из влияния, которое уязвимость может оказать на целевое устройство, а также учитывая, что средства противодействия либо отключены в целях разработки, либор успешно обходятся».

Среди оставшихся 84 дыр из набора три (CVE-2023-40077, CVE-2023-40076 и CVE-2023-45866) также получили статус критических. Они приводят к повышению прав и раскрытию информации, затрагивая компоненты Android Framework и System.

Telegram могут заблокировать в России к сентябрю 2026-го по схеме YouTube

В России снова заговорили о возможной блокировке Telegram, теперь уже с конкретными сроками. По словам зампреда комитета Госдумы по экономической политике Михаила Делягина, мессенджер могут полностью ограничить по «схеме YouTube» к сентябрю 2026 года, то есть к выборам.

Выступая в пресс-центре НСН, Делягин заявил, что ожидает именно постепенную и «техническую» блокировку, а не резкое отключение сервиса.

При этом он считает, что даже в таком сценарии Telegram не исчезнет полностью: часть пользователей всё равно останется — как это уже произошло с Instagram (принадлежит Meta, компания признана в России экстремистской и запрещена).

«Закрытие Telegram я ожидаю по схеме YouTube примерно к выборам. Но часть аудитории всё равно останется — по опыту Instagram это примерно половина пользователей», — отметил депутат.

На этом фоне, по словам Делягина, всё более важной платформой, в том числе для бизнеса, станет мессенджер MAX, который сейчас активно развивается. Предпринимателям же, как выразился парламентарий, придётся «искать выход между струйками»: адаптироваться к новым условиям, перестраивать каналы коммуникации и занимать ниши, которые помогут сохранить привычный уровень жизни.

Разговоры о возможных ограничениях Telegram активизировались не на пустом месте. В середине января пользователи в России массово жаловались на проблемы с загрузкой видеофайлов в мессенджере.

Тогда высказывались предположения, что сбои связаны с новыми мерами Роскомнадзора, а в Госдуме даже назвали ситуацию «намёком» со стороны регулятора. Впрочем, позже Роскомнадзор официально опроверг введение каких-либо ограничений.

Иронично, что сначала заместитель председателя комитета Госдумы по информационной политике, информационным технологиям и связи Андрей Свинцов заявил, что Telegram не грозит блокировка в России. А в тот же день СМИ сообщили о точечной блокировке мессенджера в России.

RSS: Новости на портале Anti-Malware.ru