реклама
Новости Software

Google исправила более 60 уязвимостей Android

Google выпустила патчи, закрывающие несколько выявленных в ОС Android уязвимостей, в том числе три наиболее опасные: две из них получили статус критических, а третья, по сведениям компании, эксплуатировалась злоумышленниками.

 Источник изображения: neo tam / pixabay.com

Источник изображения: neo tam / pixabay.com

Перечисляя подробности в отчёте по безопасности Android за апрель 2023 года, Google уточнила, что наиболее опасным уязвимостям были присвоены номера CVE-2023-21085, CVE-2023-21096 и CVE-2022-38181. Первая и вторая — уязвимости Android, которые позволяют выполнять код в удалённом режиме без дополнительных привилегий для злоумышленника. Правда, эксплуатировать их можно только в результате фишинговой атаки, то есть для их работы необходимо участие потенциальной жертвы, пусть и неосознанное.

Третья была выявлена в драйвере графического процессора Arm Mali — она эксплуатировалась злоумышленниками с конца прошлого года, правда, в компании не уточнили, какие хакеры прибегали к этому средству, и кто стал жертвой атаки. Уязвимость позволяла злоумышленникам повышать привилегии без взаимодействия с пользователем.

Всего в апреле Google выпустила два патча Android: первый был направлен на исправление ошибок в самой системе, второй был связан с ядром Arm и компонентами, которые выпускают партнёры компании: Imagination Technologies, MediaTek, UNISOC и Qualcomm. В общей сложности закрыты более 60 уязвимостей. К сожалению, из-за фрагментации Android выпуск обновлений зависит от производителей устройств — поддерживаемые модели смартфонов и планшетных компьютеров должны получить их в ближайшее время.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Китай разработал собственный ключевой модуль для квантовых компьютеров, несмотря на санкции 58 мин.
В Китае запустили первую станцию хранения электроэнергии на натрий-ионных элементах 2 ч.
Phison представила новый бренд серверных SSD PASCARI и накопители X200 с PCIe 5.0 3 ч.
Tesla отказалась от поддержки Steam в новых партиях электромобилей 3 ч.
Huawei представила настольный ПК Qingyun W515x на базе фирменного процессора Kirin 9000C 4 ч.
Huawei нарастила долю китайских компонентов в смартфонах серии Pura 70 12 ч.
Renault более не может рассчитывать на помощь Volkswagen в создании электромобиля за 20 000 евро 14 ч.
Пользователи новых iPad Pro обратили внимание на зернистость экрана 19 ч.
Минцифры пообещало тестовые зоны 5G по всей России и полноценные сети в городах-миллионниках до 2030 года 21 ч.
Новый iPad Pro получил медный логотип и оказался более ремонтопригодным, чем предшественник 21 ч.