Android можно было захватить с помощью PNG-картинки





Компания Google пропатчила в Android критическую уязвимость, которая позволяла исполнить любой код на мобильном устройстве, послав на него вредоносный файл изображений в формате .PNG, сообщает Threatpost.

Согласно бюллетеню Google, эта уязвимость, как и два других RCE-бага, привязана к системному компоненту Framework. Ей подвержены ОС Android версий с 7.0 (Nougat) по 9.0 (Pie).

«Наиболее серьезной из перечисленных проблем является критическая брешь в (Android) Framework, позволяющая удаленно, с использованием специально созданного PNG-файла выполнить произвольный код в контексте привилегированного процесса», — сказано в бюллетене. Вредоносное изображение не обязательно посылать файлом, его можно поместить на сайт и отправить пользователю сообщение со ссылкой.

«Степень опасности уязвимости (.PNG) определялась по воздействию, которое эксплойт может оказать на устройство в том случае, когда средства защиты платформы и служб отключены в ходе разработки или с успехом нейтрализованы», — поясняет Google.

По данным компании, ни одна из перечисленных в бюллетене брешей пока не используется в атаках.

В общей сложности, согласно бюллетеню Google, разработчики Android пропатчили 42 уязвимости; степень опасности 11 из них оценена как критическая, 30 — как высокая.

Автор: Softodrom.ru
Дата:


» Оставьте первым свой комментарий


Новости > Безопасность > Android можно было захватить с помощью PNG-картинки
Все рубрики статей:
Топ-сегодня: Безопасность
Сбербанк предупредил о мошенничестве с подделкой голоса
В Сбербанке прогнозируют, что в течение полугода злоумышленники начнут использовать новый вид банковского мошенничества
Уязвимость в соцсети «ВКонтакте» привела к волне спама
По словам взломщиков, они хотели отомстить «ВКонтакте» за отказ в оплате найденной бреши
Россиянам вернули украденные хакерами деньги
Российские банки возместили своим клиентам более 230 млн. руб., украденных киберпреступниками
Сбербанк предложил запретить программы, способные подменять номер телефона
Сбербанк предлагает наказывать граждан за использование таких программ, это должно классифицироваться как уголовное преступление
Как удалить данные без возможности восстановления
Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить
Новые статьи: Безопасность
Уязвимость в соцсети «ВКонтакте» привела к волне спама
По словам взломщиков, они хотели отомстить «ВКонтакте» за отказ в оплате найденной бреши
Сбербанк предложил запретить программы, способные подменять номер телефона
Сбербанк предлагает наказывать граждан за использование таких программ, это должно классифицироваться как уголовное преступление
Сбербанк предупредил о мошенничестве с подделкой голоса
В Сбербанке прогнозируют, что в течение полугода злоумышленники начнут использовать новый вид банковского мошенничества
Россиянам вернули украденные хакерами деньги
Российские банки возместили своим клиентам более 230 млн. руб., украденных киберпреступниками
Android можно было захватить с помощью PNG-картинки
Google пропатчила в Android критическую уязвимость, позволявшую исполнить любой код на мобильном устройстве, послав на него вредоносный файл изображений в формате PNG

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».