Підписуйтеся на наш телеграм канал!

У смартфонах Android виявили критичну вразливість, що дозволяє зламувати пристрої на відстані

У смартфонах Android виявили критичну вразливість, що дозволяє зламувати пристрої на відстані

6:04 pm, 5 Грудня, 2023

Спеціалісти Google повідомили про виявлення критичної проблеми в операційній системі Android. Вразливість віддаленого виконання коду (Remote Code Exe­cu­tion) дозволяє зловмиснику атакувати пристрій «без наявності додаткових привілеїв для доступу».

Помилка Zero-Click, яка відстежується як CVE-2023–40088, була виявлена в системному компоненті Android і не вимагає додаткових привілеїв для використання. Google не розкриває подробиць про CVE-2023–40088. Втім, відомо, що вразливість належить до категорії Sys­tem і може бути використана для віддаленого завантаження та встановлення на пристрій через Wi-Fi, Blue­tooth або NFC зловмисного ПЗ. Хоча вказаною вразливістю можна скористатися віддалено, зловмиснику необхідно бути відносно близько до пристрою потенційної жертви.

У грудні також було виправлено ще 84 вразливості безпеки, три з яких (CVE-2023–40077, CVE-2023–40076 та CVE-2023–45866) пов’язані з критичними помилками підвищення привілеїв та розкриття інформації в компонентах Android Frame­work та системи. Четверта критична вразливість (CVE-2022–40507 CVSS: 7.8) була усунена у компонентах Qual­comm із закритим вихідним кодом.

Як завжди, Google випустила два набори виправлень у грудневому оновленні безпеки, позначених як рівні безпеки 2023-12-01 та 2023-12-05. Останній включає всі виправлення з першого набору і додаткові виправлення для сторонніх компонентів із закритим вихідним кодом і компонентів ядра. Примітно, що інші виправлення можуть знадобитися не всім Android-пристроям.

Постачальники пристроїв можуть віддати пріоритет розгортанню початкового рівня виправлень, щоб спростити процедуру оновлення, хоча це не передбачає підвищеного ризику потенційної експлуатації.

Нагадаємо — наприкінці жовтня дослідники безпеки Google з’ясували, що підтримувані урядом росії хакери експлуатують нещодавно виправлену вразливість у Win­RAR, популярній утиліті-архіваторі для Win­dows.

Вразливість Win­RAR, вперше виявлена компанією Group-IB, дозволяє зловмисникам приховувати шкідливі скрипти в архівних файлах, які маскуються під зображення або текстові документи. Спеціалісти з безпеки пояснили, що цей недолік використовувався як нульовий день — оскільки розробник не мав часу на виправлення помилки до того, як вона була експлуатована.

BTC

$76,213.57

-0.76%

ETH

$2,257.68

-1.62%

BNB

$616.84

-1.15%

XRP

$1.37

-1.11%

SOL

$82.95

-1.21%

Всі курси
Показати більше