Сегодня 17 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google устранила две опасные уязвимости в Android, которые хакеры уже вовсю использовали

Google выпустила экстренный патч для Android, устраняющий две уязвимости нулевого дня, которые, по данным компании, уже могут использоваться хакерами в реальных атаках. Атаки возможны благодаря повышению привилегий в устройствах и не требуют от пользователей каких-либо действий.

 Источник изображения: Mateusz Tworuszka / Unsplash

Источник изображения: Mateusz Tworuszka / Unsplash

Одна из уязвимостей, получившая идентификатор CVE-2024-53197, была выявлена экспертами Amnesty International совместно с Бенуа Севенсом (Benoît Sevens), сотрудником группы безопасности и анализа угроз Google. Эта группа занимается отслеживанием кибератак, которые исходят от государственных структур. Например, в феврале Amnesty сообщила, что компания Cellebrite, разрабатывающая инструменты для правоохранительных органов, использовала цепочку из трёх уязвимостей нулевого дня для взлома Android-устройств.

Как пишет TechCrunch, одна из этих уязвимостей применялась против сербского студента-активиста местными властями, использовавшими технологии Cellebrite. Именно эта уязвимость была устранена в патче, выпущенном на этой неделе. Однако детали второго исправленного бага — CVE-2024-53150 — остаются неясными. Известно лишь, что его обнаружение также приписывается Бенуа Севенсу, а сама проблема затрагивает ядро операционной системы.

В своём официальном заявлении компания Google отметила, что «наиболее серьёзной проблемой является критическая уязвимость в компоненте System, которая может привести к удалённому повышению привилегий без необходимости дополнительных прав доступа». Также подчёркивается, что эксплуатация уязвимости не требует никаких действий со стороны пользователя, и он может даже не догадываться о происходящем.

В Google сообщили, что исходные коды для устранения двух уязвимостей будут опубликованы в течение 48 часов после выпуска бюллетеня безопасности, а также подчеркнули, что их партнёры — производители устройств на базе Android — традиционно получают информацию о подобных проблемах как минимум за месяц до публичного релиза обновлений.

Также отмечается, что так как операционная система Android основана на открытом исходном коде, каждому производителю смартфонов теперь придётся самостоятельно распространять обновления среди своих пользователей.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Яндекс» выкупил права на платформу для игрового облачного сервиса «Плюс Гейминг» 37 мин.
CD Projekt Red держит в тайне, выйдет ли The Witcher 3: Wild Hunt на Nintendo Switch 2 2 ч.
«Нанёс непоправимый ущерб индустрии»: глава New Blood Interactive раскритиковал влияние Escape from Tarkov на FromSoftware и игры в целом 2 ч.
Grok научился запоминать предпочтения пользователя 3 ч.
ИИ-помощник Gemini «прозрел» у бесплатных пользователей на Android 4 ч.
«Группа Астра» с партнёрами создала СП для развития и продвижения отечественной open source среды разработки OpenIDE 4 ч.
Доказательства скорой премьеры The Elder Scrolls IV: Oblivion Remastered обнаружили на сайте самой Bethesda 4 ч.
«Почти тотальное доминирование» поисковика Google может обойтись компании в £5 млрд 4 ч.
Microsoft научила бесплатный Copilot «подсматривать» за тем, что пользователь делает в браузере Edge 5 ч.
Ubisoft взялась за королевскую битву в духе Apex Legends, хотя сомневается в будущем жанра 5 ч.
Китай запретил использовать термины «автономное вождение» и «умное вождение» в рекламе автомобилей 58 мин.
Представлена электронная книга, максимально похожая на настоящую — у неё складывающийся экран 2 ч.
Сначала NVIDIA, потом AMD: США не позволили продать в Китай ускорители Instinct на $800 млн 2 ч.
«Джеймс Уэбб» засёк признаки жизни на далёкой планете — но есть нюансы 2 ч.
В России начались продажи смартфона Xiaomi Redmi Note 14S с 200-Мп камерой и чипом Helio G99-Ultra 2 ч.
Глава TSMC опроверг слухи создании с Intel совместного предприятия по выпуску чипов 3 ч.
«Яндекс» представил мощные ноутбуки Lunnen Outer по цене до 75 тыс. рублей 3 ч.
В ядре Млечного Пути происходит что-то непонятное —  в этом замешана новая форма тёмной материи, решили учёные 3 ч.
JEDEC обнародовала стандарт памяти HBM4 для ИИ-ускорителей следующего поколения 3 ч.
OpenYard начала серийный выпуск российских материнских плат для Intel Xeon Sapphire Rapids и Emerald Rapids 4 ч.