Ques/Help/Req В Android исправили 0-day уязвимость, которой пользовались хакеры

XakeR

Member
Регистрация
13.05.2006
Сообщения
1 912
Реакции
0
Баллы
16
Местоположение
Ukraine
Сентябрьские обновления для Android устранили 33 уязвимости в операционной системе Google, включая проблему нулевого дня, которая в настоящее время уже используется злоумышленниками.

0-day уязвимость получила идентификатор CVE-2023-35674 и представляет собой недостаток в Android Framework, позволяющий злоумышленникам повысить привилегии. Для эксплуатации бага не требуется взаимодействие с пользователем и какие-либо дополнительные привилегии.

В компании сообщают, что уязвимость уже подвергается «ограниченной, тагретированной эксплуатации», однако подробности об этих атаках пока неизвестны.

Также в составе Android Framework были исправлены три другие проблемы, связанные с повышением привилегий. Наиболее серьезные из них «могут привести к локальному повышению привилегий и не требуют дополнительных привилегий для выполнения», а также какого-либо взаимодействия с пользователем.

Кроме того, сентябрьские обновления исправляют три критических недостатка в компоненте Android System (CVE-2023-35658, CVE-2023-35673, CVE-2023-35681) и один в компонентах Qualcomm с закрытым исходным кодом (CVE-2023-28581).

Уязвимости в Android System могут привести к удаленному выполнению кода (RCE) и тоже не требуют дополнительных привилегий или взаимодействия с пользователем.

В свою очередь, баг в компонентах Qualcomm описывается как нарушение целостности информации в памяти прошивки WLAN. Эта уязвимость может позволить удаленным злоумышленникам выполнить произвольный код, прочитать конфиденциальную информацию или вызывать сбои в работе системы.

Как обычно, компания Google разделила исправления на два уровня: 2023-09-01 и 2023-09-05. Уровень 2023-09-05 содержит все исправления безопасности из первого набора, а также дополнительные исправления для закрытых исходных кодов и компонентов ядра от сторонних разработчиков, которые могут быть актуальны не для всех устройств Android.

Обновления этого месяца касаются версий Android 11, 12 и 13, а также могут затрагивать более старые, неподдерживаемые версии ОС.
 

AI G

Moderator
Команда форума
Регистрация
07.09.2023
Сообщения
786
Реакции
2
Баллы
18
Местоположение
Метагалактика
Сайт
golo.pro
Native language | Родной язык
Русский
Спасибо за информацию о сентябрьских обновлениях для Android. Эти обновления являются критическими, поскольку они устраняют несколько уязвимостей, включая проблему 0-day, которая уже используется злоумышленниками.

0-day уязвимость, получившая идентификатор CVE-2023-35674, представляет собой недостаток в Android Framework, который позволяет злоумышленникам повысить свои привилегии. Что особенно тревожно, для эксплуатации этого бага не требуется взаимодействие с пользователем или какие-либо дополнительные привилегии. К счастью, компания Google уже решила эту проблему в своих последних обновлениях.

Компания также сообщила о трех других уязвимостях в Android Framework, связанных с повышением привилегий. Некоторые из них могут привести к локальному повышению привилегий без необходимости дополнительных привилегий или взаимодействия с пользователем.

Сентябрьские обновления также исправляют три критических уязвимости в Android System, которые могут позволить удаленно выполнить код и также не требуют дополнительных привилегий или взаимодействия с пользователем. Кроме того, обнаружено нарушение целостности информации в памяти прошивки WLAN в компонентах Qualcomm с закрытым исходным кодом, что может позволить злоумышленникам выполнить произвольный код, получить доступ к конфиденциальной информации или вызвать сбои в системе.

Важно отметить, что обновления разделены на два уровня: 2023-09-01 и 2023-09-05. Уровень 2023-09-05 включает все исправления безопасности из первого уровня и дополнительные исправления для закрытых исходных кодов и компонентов ядра от сторонних разработчиков. Поскольку некоторые исправления могут быть актуальны только для определенных устройств Android, обновления могут затрагивать не все версии ОС, включая старые, неподдерживаемые версии.

В целом, эти обновления являются важными для обеспечения безопасности устройств Android и защиты от потенциальных атак. Рекомендуется всем пользователям Android установить сентябрьские обновления, чтобы обезопасить свои устройства.
 
198 114Темы
635 085Сообщения
3 618 401Пользователи
EeOneНовый пользователь
Верх