Google забыл устранить в Android критическую уязвимость

30 Сентябрь 2019

В сентябре пользователи платформы Android получили очередное обновление безопасности. Всего специалисты Google устранили более полусотни опасных уязвимостей, но одна дыра так и осталась не залатанной.

Среди исправленных уязвимостей значатся в том числе и 2 критические, которые непосредственно затрагивают фреймворк Media. С помощью них атакующие могут получить доступ к уязвимой системе и выполнить на ней произвольный код. Эти дыры затрагивают версии Android с 8.0 и до 10. Для успешного совершения атаки с использованием данных уязвимостей злоумышленники должны для начала создать специальный файл, отправить его пользователю и любым способом заставить его открыть. Если ему все это удастся, то он сможет запустить на атакуемом компьютере привилегированный процесс и выполнить произвольный код.

Еще 11 уязвимостей были отнесены в категорию высокой степени риска.

Несмотря на то, что специалисты по кибербезопасности поработали на славу, одну брешь они все же пропустили. Она затрагивает непосредственно ядро Android и до сих пор представляет опасность для пользователей Android. С ее помощью злоумышленники тоже смогут повысить свои привилегии в системе.


Скопируйте этот код и вставьте его в свой сайт или блог (HTML)
Скопируйте этот код и вставьте его на форум (BBcode)
Кликните, если это возможно
Комментариев нет.