Новости Software

Обновление Android устраняет 25 уязвимостей, в том числе 2 критические

Разработчики из Google выпустили пакет обновлений безопасности для мобильной программной платформы Android. В нём содержатся исправления для 25 уязвимостей разной степени опасности, в том числе двух критических.

Что касается критических уязвимостей, то они были найдены в системном компоненте операционной системы. Одна из них актуальна для мобильных устройств на базе Android 8.0, Android 8.1 и Android 9 и может использоваться злоумышленниками для удалённого выполнения произвольного кода. В последней версии программной платформы данная уязвимость приводит к отказу в обслуживании. Эксплуатация другой критической уязвимости может привести к раскрытию пользовательских данных. Она актуальна для устройств на базе Android 10, тогда как другим версиям платформы такая проблема не грозит.

Четыре опасные уязвимости компонента System удалось выявить и устранить. Три из них могут использоваться злоумышленниками для повышения уровня прав в системе (актуально для Android 8.0 и более поздних версий). Последняя из опасных уязвимостей, которая была исправлена в рассматриваемом патче, позволяет раскрыть пользовательскую информацию (присутствует в Android 9).

Ещё разработчики исправили сразу семь уязвимостей компонента Framework, некоторые из которых позволяют вредоносному ПО получать дополнительные разрешения внутри системы без необходимости взаимодействия с пользователем. Другие уязвимости связаны с компонентами ядра системы, компонентами Qualcomm и др.

Все упомянутые проблемы являются неактуальными для пользователей, которые получили обновление до «уровня патчей безопасности» (security patch levels) 2020-02-05.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Кооперативное приключение Blanc расскажет трогательную историю волчонка и оленёнка 27 мин.
Бумажное ролевое приключение RPG Time: The Legend of Wright готовится к релизу на новых платформах 36 мин.
Ранний доступ фэнтезийного симулятора жизни Disney Dreamlight Valley стартует в сентябре 49 мин.
Центробанк позволит ограничивать онлайн-операции для защиты граждан от мошенников 59 мин.
Следующей игрой создателей Sayonara Wild Hearts стала нелинейная чёрно-белая головоломка Lorelei and the Laser Eyes 2 ч.
Слухи: сетевой экшен Skull & Bones поднимет пиратский флаг 8 ноября 2 ч.
Для внедрения бесконтактной оплаты с помощью «СБПэй» потребуется тотальная доработка ПО для торговых точек 2 ч.
Магическая королевская битва Spellbreak будет закрыта в начале 2023 года 12 ч.
Sega показала, как выглядит киберпространство в Sonic Frontiers 13 ч.
На PC и Switch выйдет фэнтезийная RPG с элементами фермерства HARVESTELLA 13 ч.
Manli представила низкопрофильную и компактную видеокарты GeForce GTX 1630 47 мин.
LG Energy Solution озадачена возросшими затратами и не торопится начинать строительство предприятия в Аризоне 2 ч.
Близится выпуск смартфона Xiaomi 12 Lite 5G со 108-Мп камерой и 120-Гц дисплеем 2 ч.
Представлен смартфон Nokia G11 Plus с 90-Гц дисплеем и 50-Мп камерой 3 ч.
США: попытки закупки контрафактных чипов на фоне дефицита комплектующих привели к росту активности мошенников 3 ч.
В России начаты работы над национальной миссией на Марс вместо проекта ExoMars 3 ч.
Российским сервисным центрам не хватает комплектующих — в ход пойдут детали подержанных гаджетов 3 ч.
Глава Volkswagen считает, что расширение производства отнимет у Tesla слишком много ресурсов 3 ч.
Tesla начала сокращать специалистов, занятых в разработке систем активной помощи водителю 5 ч.
Акции Qualcomm выросли после сообщения о неудачах Apple в разработке собственных 5G-модемов для iPhone 10 ч.