Сегодня 22 июля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google летом нашла опасные уязвимости в Android-смартфонах, но до сих пор их не устранила, как и другие производители

Google заявила о существовании ряда уязвимостей в системе безопасности смартфонов с графическими процессорами Mali, которые не были устранены самим разработчиком Android и производителями смартфонов на базе этой программной платформы. Согласно имеющимся данным, команда Google Project Zero, работающая в сфере информационной безопасности, сообщила о проблеме Arm ещё летом этого года, но уязвимости продолжают оставаться актуальными.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Отмечается, что со своей стороны Arm устранила выявленные недостатки безопасности, но производители смартфонов, такие как Samsung, Xiaomi, Oppo и Google, по состоянию на начало этой недели так и не выпустили патчи для решения проблемы безопасности пользовательских устройств. Речь идёт о пяти уязвимостях разной степени критичности. Согласно имеющимся данным, одна из этих проблем приводит к повреждению памяти ядра, другая — к раскрытию адресов физической памяти, а остальные три — к изменению физических страниц виртуальной памяти.

Эксплуатация этих уязвимостей может позволить злоумышленнику получить полный доступ к устройству жертвы, несмотря на имеющиеся в Android ограничения. Команда Project Zero раскрыла данные об этих уязвимостях через три месяца после того, как их исправила Arm. Когда именно производители смартфонов выпустят исправления для этих уязвимостей, пока неизвестно.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...

window-new
Soft
Hard
Тренды 🔥
Microsoft: неправильно называть «деградацией» повышение цен на Game Pass 10 ч.
iPhone на iOS 17.4 и новее оказалось невозможно взломать с помощью Cellebrite 14 ч.
Видео: геймплейная демонстрация фэнтезийного MMO-экшена Soulframe от создателей Warframe 18 ч.
Intel улучшает XeSS, но собственной функции генерации кадров по-прежнему нет 23 ч.
Сбой с CrowdStrike затронул 8,5 млн компьютеров с Windows по всему миру 21-07 07:35
Пострадавшие от сбоя с CrowdStrike системы будут восстанавливаться несколько недель 21-07 06:31
Глобальный сбой из-за обновления CrowdStrike затронул 8,5 млн ПК на Windows: Microsoft выпустила инструмент для починки пострадавших систем 21-07 00:48
Новая статья: SCHiM — тень и её человек. Рецензия 21-07 00:04
Новая статья: Gamesblender № 683: «слив» Space Marine 2, инклюзивный сиквел Cyberpunk и парадоксальная Valve 20-07 23:31
Chrome будет спрашивать у пользователей, зачем они скачивают подозрительные файлы 20-07 14:17
Volkswagen будет использовать технологии XPeng при разработке электромобилей для глобального рынка 29 мин.
В рамках 2-нм техпроцесса Samsung увеличит количество EUV-слоёв на 30 % 2 ч.
Новая статья: Обзор ноутбука Digma Pro Fortis M: учёба удобнее, работа эффективнее 8 ч.
В 2024 году лидером российского рынка унифицированных коммуникаций станет «Ростелеком» 9 ч.
Nyriad, разработчик СХД с GPU-ускорением, окончательно свернул бизнес, распродав активы и патенты 11 ч.
К ИИ готов: IXAfrica и Schneider Electric запустили в Кении ЦОД гиперскейл-класса 11 ч.
Профсоюз Samsung запланировал новую акцию протеста, несмотря на старт переговоров с работодателем 23 ч.
Tenstorrent начала продажи ИИ-ускорителей Wormhole и рабочие станции на их основе 20-07 21:45
В 2024 году поставки материнских плат выйдут на допандемийный уровень 20-07 20:22
Нейроимплантат из графена сможет одновременно «читать мысли» и лечить болезнь Паркинсона 20-07 18:30