П’ятниця, 26 Грудня, 2025

У Android виправили дві небезпечні діри безпеки, які активно експлуатували

Дата:

Час читання: 2 хв.

Google випустила екстрений патч для Android, що усуває дві вразливості нульового дня, які, за даними компанії, вже можуть використовувати хакери в реальних атаках. Атаки можливі завдяки підвищенню привілеїв у пристроях та не вимагають від користувачів будь-яких дій.

Одна з уразливостей, що отримала ідентифікатор CVE-2024-53197, була виявлена ​​експертами Amnesty International спільно з Бенуа Севенсом (Benoît Sevens), співробітником групи безпеки та аналізу загроз Google. Ця група займається відстеженням кібератак, що походять від державних структур. Наприклад, у лютому Amnesty повідомила, що компанія Cellebrite, яка розробляє інструменти для правоохоронних органів, використовувала ланцюжок із трьох вразливостей нульового дня для злому Android-пристроїв.

Реклама

Як пише TechCrunch, одна з цих уразливостей застосовувалася проти сербського студента-активіста місцевою владою, яка використовувала технології Cellebrite. Саме ця вразливість була усунена у патчі, випущеному цього тижня. Однак деталі другого виправленого бага – CVE-2024-53150 – залишаються незрозумілими. Відомо лише, що його виявлення також приписується Бенуа Севенсу, а проблема зачіпає ядро ​​операційної системи.

У своїй офіційній заяві компанія Google зазначила, що «найсерйознішою проблемою є критична вразливість у компоненті System, яка може призвести до віддаленого підвищення привілеїв без необхідності додаткових прав доступу». Також наголошується, що експлуатація вразливості не вимагає жодних дій з боку користувача, і він може навіть не здогадуватися про те, що відбувається.

У Google повідомили, що вихідні коди для усунення двох вразливостей будуть опубліковані протягом 48 годин після випуску бюлетеня безпеки, а також підкреслили, що їхні партнери – виробники пристроїв на базі Android – традиційно отримують інформацію про подібні проблеми щонайменше за місяць до публічного релізу оновлень.

Також зазначається, що як операційна система Android заснована на відкритому вихідному коді, кожному виробнику телефонів тепер доведеться самостійно розповсюджувати оновлення серед своїх користувачів.

Свіжі новини

73 з 99 ворожих дронів знешкоджено, рф атакувала Україну балістичним "Іскандером"

0
росія вночі 26 грудня атакувала Україну балістичною ракетою «Іскандер-М» та 99 ударними БпЛА. Сили оборони знешкодили 73 безпілотники.росія вночі вдарила по Україні балістичною ракетою,...

Вистави на кістках та грабунок: The Guardian розповів, як окупанти «відроджують»...

0
У захопленому Маріуполі окупаційна адміністрація готує до відкриття будівлю драмтеатру, де наприкінці грудня планують показати виставу «Червоненька квіточка». Як повідомляє The Guardian, правозахисники та...

Поділитися:

Популярне

Новини
Актуальні

Realme різко підвищує планку: стало відомо скільки коштуватиме 16 Pro+

Компанія Realme готується розпочати 2026 рік із запуску нової...

Інсайдер розкрив дату виходу iPhone Air 2 — і вона ближче, ніж казали раніше

Компанія Apple може не відкладати вихід iPhone Air 2,...

Вимкнення всього однієї функції у цьому додатку для Android значно подовжить життя вашого акумулятора

Якщо смартфон на Android швидко розряджається, проблема може бути...