Вышли январские патчи для Android





Компания Google выпустила новый набор патчей для операционной системы Android, закрыв в общей сложности 27 уязвимостей, сообщает Threatpost. Тринадцать из этих уязвимостей актуальны для всех мобильных устройств независимо от производителя.

Наиболее серьезная уязвимость, CVE-2018-9583, присутствует в одном из системных компонентов Android. Эта уязвимость получила статус критической, поскольку она позволяет с помощью особого файла удаленно выполнить произвольный код в контексте привилегированного процесса.

Степень опасности остальных уязвимостей в системных компонентах несколько ниже, но тем не менее высокая. Четыре из них грозят повышением привилегий (EoP), семь — раскрытием информации (ID). Наличие перечисленных проблем подтверждено для Android 7.0, 7.1.1, 7.1.2, 8.0, 8.1 и 9.

В компоненте Framework устранен лишь один баг — CVE-2018-9582, позволяющий повысить привилегии на Android 8.0, 8.1 и 9.

В группе уязвимостей, закрываемых в соответствии с уровнем патчинга на 5 января, числятся шесть EoP-багов и один ID в компонентах ядра, один EoP в продукте производства NVIDIA, а также 6 брешей (тип не указан) в компонентах от Qualcomm. Всем уязвимостям присвоен высокий уровень опасности — кроме CVE-2018-11847 в неназванном компоненте Qualcomm с закрытым исходным кодом, эту брешь разработчик оценил как критическую.

На смартфонах Pixel и Nexus дополнительно устранены два умеренно опасных ID-бага, крывшихся в компонентах ядра, — CVE-2018-13098 и CVE-2018-13099. В рамках январского выпуска на Pixel 3 и Pixel 3 XL также улучшено качество звука для средств видеозаписи.

По словам Google, ни одна из уязвимостей, закрываемых в Android, в реальных атаках пока не замечена. Патчи уже доступны в репозитории проекта AOSP.

Автор: Softodrom.ru
Дата:
Новые статьи: Безопасность
12.07.2020 16:31

Заклеиваете камеру, чтобы защититься от хакеров? Apple советует этого не делать

Роскачество и Минкомсвязи призывают пользователей заклеивать камеры и микрофоны на ноутбуках, чтобы защититься от хакеров, однако компания Apple рекомендует этого не делать

11.07.2020 15:30

Трамп признал, что одобрил кибератаку против российской «фабрики троллей»

Президент США Дональд Трамп подтвердил, что он санкционировал кибератаку против российского «Агентства интернет-исследований», которое различных в СМИ часто называют «фабрикой троллей»

08.07.2020 17:16

Грефу назвали причины неизбежного введения цифрового ID

Бывший премьер-министр Великобритании Тони Блэр рассказал главе Сбербанка Герману Грефу, почему пандемия ускорит внедрение цифрового ID в различных странах

08.07.2020 14:57

Эксперты рассказали, какие пароли проще всего взломать

Эксперты по информационной безопасности рассказали, какие пароли не стоит использовать, поскольку их могут легко взломать с использованием методов социальной инженерии

08.07.2020 14:10

Власти Москвы прокомментировали сообщения о продаже доступа к городским видеокамерам

В Даркнете продают доступ ко всем видеокамерам сети наблюдения Москвы, которые установлены в подъездах столичных домов, парках, поликлиниках и школах

Популярное: Безопасность
12.07.2020 16:31

Заклеиваете камеру, чтобы защититься от хакеров? Apple советует этого не делать

Роскачество и Минкомсвязи призывают пользователей заклеивать камеры и микрофоны на ноутбуках, чтобы защититься от хакеров, однако компания Apple рекомендует этого не делать

07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть

29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить

11.07.2020 15:30

Трамп признал, что одобрил кибератаку против российской «фабрики троллей»

Президент США Дональд Трамп подтвердил, что он санкционировал кибератаку против российского «Агентства интернет-исследований», которое различных в СМИ часто называют «фабрикой троллей»

08.07.2020 17:16

Грефу назвали причины неизбежного введения цифрового ID

Бывший премьер-министр Великобритании Тони Блэр рассказал главе Сбербанка Герману Грефу, почему пандемия ускорит внедрение цифрового ID в различных странах

» Оставьте первым свой комментарий

Новости /
Безопасность /
Вышли январские патчи для Android
Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика