Новость дня: Выпущен CCleaner 5.53

Android можно было захватить с помощью PNG-картинки





Компания Google пропатчила в Android критическую уязвимость, которая позволяла исполнить любой код на мобильном устройстве, послав на него вредоносный файл изображений в формате .PNG, сообщает Threatpost.

Согласно бюллетеню Google, эта уязвимость, как и два других RCE-бага, привязана к системному компоненту Framework. Ей подвержены ОС Android версий с 7.0 (Nougat) по 9.0 (Pie).

«Наиболее серьезной из перечисленных проблем является критическая брешь в (Android) Framework, позволяющая удаленно, с использованием специально созданного PNG-файла выполнить произвольный код в контексте привилегированного процесса», — сказано в бюллетене. Вредоносное изображение не обязательно посылать файлом, его можно поместить на сайт и отправить пользователю сообщение со ссылкой.

«Степень опасности уязвимости (.PNG) определялась по воздействию, которое эксплойт может оказать на устройство в том случае, когда средства защиты платформы и служб отключены в ходе разработки или с успехом нейтрализованы», — поясняет Google.

По данным компании, ни одна из перечисленных в бюллетене брешей пока не используется в атаках.

В общей сложности, согласно бюллетеню Google, разработчики Android пропатчили 42 уязвимости; степень опасности 11 из них оценена как критическая, 30 — как высокая.

Автор: Softodrom.ru
Дата:


» Оставьте первым свой комментарий


Новости > Безопасность > Android можно было захватить с помощью PNG-картинки
Все рубрики статей:
Топ-сегодня: Безопасность
В Microsoft Store нашли майнеры
Они были предназначены для работы в среде Windows 10 и могли быть запущены в S-режиме, допускающем выполнение только утилит, загруженных из Microsoft Store
Объем хищений с платежных карт увеличился на 44% за год
В общем объеме и количестве несанкционированных операций основную долю составляют операции, совершенные в Интернете с использованием реквизитов платежных карт
Более 18 тысяч мобильных приложений угрожают приватности
До появления ad ID маркетинговые специалисты различали пользователей между собой по другим идентификаторам, например по номерам SIM-карт, MAC-адресу или IMEI их устройств
Мошенники распространяют Android-троянцев при помощи Instagram и YouTube
С начала февраля было выявлено почти 40 новых модификаций таких вредоносных приложений, их загрузили порядка 10 000 000 пользователей
Госдума запретила военным пользоваться гаджетами на службе
Военнослужащие представляют особый интерес для спецслужб других стран, а также террористических и экстремистских организаций
Новые статьи: Безопасность
Объем хищений с платежных карт увеличился на 44% за год
В общем объеме и количестве несанкционированных операций основную долю составляют операции, совершенные в Интернете с использованием реквизитов платежных карт
В Microsoft Store нашли майнеры
Они были предназначены для работы в среде Windows 10 и могли быть запущены в S-режиме, допускающем выполнение только утилит, загруженных из Microsoft Store
Более 18 тысяч мобильных приложений угрожают приватности
До появления ad ID маркетинговые специалисты различали пользователей между собой по другим идентификаторам, например по номерам SIM-карт, MAC-адресу или IMEI их устройств
Мошенники распространяют Android-троянцев при помощи Instagram и YouTube
С начала февраля было выявлено почти 40 новых модификаций таких вредоносных приложений, их загрузили порядка 10 000 000 пользователей
Госдума запретила военным пользоваться гаджетами на службе
Военнослужащие представляют особый интерес для спецслужб других стран, а также террористических и экстремистских организаций

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».