menu
menu
logo

Новая уязвимость Android

Крупные неприятности продолжают преследовать операционную систему Android. Не успела ее создатель, корпорация Google, устранить уязвимость Stagefright, потенциально угрожавшую миллиарду устройств, как исследователи IBM обнаружили очередной изъян. Новая уязвимость получила название CVE-2015-3825. Она использует ошибки класса OpenSSLX509Certificate и позволяет осуществить атаку по методу повышения привилегий.

Для этого злоумышленникам нужно всего лишь создать вполне невинное с виду приложение, способное эксплуатировать уязвимость. Такое приложение не запрашивает разрешения пользователя на работу с теми или иными данными. Однако оно самовольно изменяет значения памяти и в результате получает практически неограниченные привилегии. В дальнейшем вредоносное приложение способно заменять зловредами любые легитимные приложения, уже установленные на устройстве, все более расширяя возможности для атаки и похищения данных. По оценкам исследователей, уязвимость угрожает примерно 55 процентам всех устройств, использующих ОС Android – начиная с версии 4.3.

Атак, эксплуатирующих уязвимость CVE-2015-3825, пока не зафиксировано, а корпорация Google уже выпустила обновление безопасности, устраняющее проблему. Вопрос теперь лишь в том, как быстро это обновление доберется до пользователей – это в куда большей степени зависит от производителей устройств и сотовых операторов, чем от создателей операционной системы.

Опубликована десятка самых популярных поисковых запросов на площадке Sedo в феврале
Опубликована десятка самых популярных поисковых запросов на площадке Sedo в феврале
Список самых популярных поисковых терминов по-прежнему возглавляет AI
Обновлен рейтинг крупнейших доменных сделок года
Обновлен рейтинг крупнейших доменных сделок года
Первое место в свежем выпуске рейтинга от DN Journal занимает домен с «трудной судьбой»
ТЦИ выступил на конференции APTLD 87
ТЦИ выступил на конференции APTLD 87
Представители ТЦИ приняли участие в 87-й конференции Азиатско-Тихоокеанской ассоциации доменов верхнего уровня (APTLD 87), которая проходила с 10 по 13 февраля в Гонконге
График работы ТЦИ в праздничные дни
График работы ТЦИ в праздничные дни
Технический центр Интернет поздравляет вас с наступающими Новым годом и Рождеством!
загрузка карты...

Контакты

127083, г. Москва, улица 8 марта,
дом 1, строение 12, помещение 1/7

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте