Новости Software

Google летом нашла опасные уязвимости в Android-смартфонах, но до сих пор их не устранила, как и другие производители

Google заявила о существовании ряда уязвимостей в системе безопасности смартфонов с графическими процессорами Mali, которые не были устранены самим разработчиком Android и производителями смартфонов на базе этой программной платформы. Согласно имеющимся данным, команда Google Project Zero, работающая в сфере информационной безопасности, сообщила о проблеме Arm ещё летом этого года, но уязвимости продолжают оставаться актуальными.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Отмечается, что со своей стороны Arm устранила выявленные недостатки безопасности, но производители смартфонов, такие как Samsung, Xiaomi, Oppo и Google, по состоянию на начало этой недели так и не выпустили патчи для решения проблемы безопасности пользовательских устройств. Речь идёт о пяти уязвимостях разной степени критичности. Согласно имеющимся данным, одна из этих проблем приводит к повреждению памяти ядра, другая — к раскрытию адресов физической памяти, а остальные три — к изменению физических страниц виртуальной памяти.

Эксплуатация этих уязвимостей может позволить злоумышленнику получить полный доступ к устройству жертвы, несмотря на имеющиеся в Android ограничения. Команда Project Zero раскрыла данные об этих уязвимостях через три месяца после того, как их исправила Arm. Когда именно производители смартфонов выпустят исправления для этих уязвимостей, пока неизвестно.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
AMD выпустила графический драйвер Adrenalin 22.11.2 с поддержкой The Callisto Protocol и Need for Speed Unbound 3 ч.
Хоррор Amnesia: The Bunker отправит игроков в бункер с жутким монстром и небывалой свободой действий 5 ч.
«Я повалю тебя словно дерево»: самый быстрый стрелок Японии в трейлере боевой системы Like a Dragon: Ishin! 6 ч.
LEGO Star Wars: The Skywalker Saga, Hello Neighbor 2, High on Life и Potion Craft добавят в Game Pass до середины декабря 6 ч.
Новые карты, оружие и техника: первое сезонное обновление тактического шутера World War 3 зовёт игроков в Китай и Корею 8 ч.
В России хотят обязать Google, Microsoft и других разработчиков браузеров и ОС поддерживать отечественные сертификаты 9 ч.
Инсайдер недвусмысленно намекнул на точную дату выхода Final Fantasy XVI 9 ч.
«Авито Работа» приобрела казахстанский сервис чат-ботов HR Messenger 9 ч.
«Это совершенно другой опыт»: Дэвид Кейдж пообещал, что Star Wars Eclipse не будет «перекрашенной Detroit: Become Human» 9 ч.
Ароматическая свеча по мотивам Warhammer 40,000: Darktide поможет «перенести аромат Терциума» в ваш дом 11 ч.
Видеокарты Sapphire Radeon RX 7900 XTX и RX 7900 XT Nitro получат испарительные камеры и по три 8-pin разъёма питания 3 ч.
Новая статья: Обзор игрового 4K-монитора Gigabyte M28U Arm Edition: экономия пространства 3 ч.
«ГК Softline» и «Т-КОМ» объявили о партнёрстве 3 ч.
В США начали выпускать полностью электрические беспилотные тракторы Monarch MK-V на платформе NVIDIA Jetson Xavier 3 ч.
Норвегия вслед за Тайванем озаботилась защитой подводных интернет-кабелей и другой IT-инфраструктуры 8 ч.
Первые данные о производительности процессора Apple M2 Max — ненамного быстрее M1 Max 9 ч.
NTT Data запустит в свои японские ЦОД роботов, которые со временем заменят часть персонала 9 ч.
Iceotope и Meta показали возможность иммерсионного охлаждения HDD 9 ч.
Глобальный рынок электрифицированных авто вырос на 71 %. Абсолютный лидер — китайская BYD 10 ч.
DEPO Computers запустила производство российского моноблока DEPO Neos MF524 10 ч.