Уязвимость в Андроид сохраняла риск доступа к устройству через видео

Orange

Мастер слова
Регистрация
7 Окт 2017
Сообщения
8,672
Реакции
1,320
В платформе Андроида выявлено наличие критической уязвимости, за счет которой злоумышленники получали возможность доступа к пользовательским устройствам.

Известно, что обнаруженная уязвимость оказалась актуальной для версий Андроида в пределах от 7.0 до 9.0. За счет наличия проблемы поддерживалась возможность удаленного выполнения кода без необходимости получения дополнительных прав для подобной транзакции.

Исследователь Козловски смог установить, что злоумышленник получал возможность компрометации устройства посредством вредоносного файла.

К примеру, если он отправил его по электронной почте. Если пользователь открывал переданный файл, у злоумышленника появлялась возможность непосредственного доступа.

Пока неизвестным остается общее количество устройств, которые подвержены подобной опасности. Но можно говорить, что на уязвимых к этой проблеме устройствах сейчас работают около 1.5 миллиарда пользователей.

В Google уже подтвердили выпуск обновления, в котором подобные уязвимости успешно исправлены.
 
Назад
Сверху