Google запуши опасна уязвимост в Android

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Google запуши опасна уязвимост в Android

Google запушиха пакет от уязвимости в мобилната операционна система Android, които могат да позволят отдалеченото превземане на устройството и компрометирането му посредством зловредни приложения. Компанията пусна още вчера обновление към Nexus серията си от устройства, насочени към фърмуера, а утре се очаква да публикува кръпки и в хранилището Android Open Source Project (AOSP). Хардуерните партньори на Google са получили обновленията през декември и ще бъдат доставени на потребителите на устройствата им съгласно предварително заложения график за обновяването им.

Въпросните пакети с обновления адресират две критично важни уязвимости и пет проблема, определени като „умерени“. Най-сериозната уязвимост е в проблемния mediaserver компонент в операционната система. Откритата миналата година уязвимост в Android Stagefright засягаше именно медийна библиотека, като по-късно бяха открити и още две уязвимости, които бяха свързани с неправилна обработка на медийно съдържание. Именно тази уязвимост стана причина Google и техни партньори, като LG и Samsung да започнат да издават редовни обновления, насочени към операционната система.

Другите пет уязвимости са свързани с ядрото на системата и по-точно с възможност за неоторизирано повишение на привилегиите над него.

Този тип уязвимости са от типа проблеми, които могат да се използват, за да се руутнат устройства с Android – процедура, посредством която потребителите поемат пълен контрол над устройството. Рутнатотото устройство в ръцете на опитен потребител му дава по-гъвкав контрол и свобода да инсталира приложения от магазини, различни от този на Google. Ако подобно устройство обаче бъде достигнато от злоумишленик, той може да поеме пълен контрол над устройството. Това е и причината Google да не допуска руутващи приложения във виртуалния си магазин.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини