Крупные неприятности продолжают преследовать операционную систему Android. Не успела ее создатель, корпорация Google, устранить уязвимость Stagefright, потенциально угрожавшую миллиарду устройств, как исследователи IBM обнаружили очередной изъян. Новая уязвимость получила название CVE-2015-3825. Она использует ошибки класса OpenSSLX509Certificate и позволяет осуществить атаку по методу повышения привилегий.
Для этого злоумышленникам нужно всего лишь создать вполне невинное с виду приложение, способное эксплуатировать уязвимость. Такое приложение не запрашивает разрешения пользователя на работу с теми или иными данными. Однако оно самовольно изменяет значения памяти и в результате получает практически неограниченные привилегии. В дальнейшем вредоносное приложение способно заменять зловредами любые легитимные приложения, уже установленные на устройстве, все более расширяя возможности для атаки и похищения данных. По оценкам исследователей, уязвимость угрожает примерно 55 процентам всех устройств, использующих ОС Android – начиная с версии 4.3.
Атак, эксплуатирующих уязвимость CVE-2015-3825, пока не зафиксировано, а корпорация Google уже выпустила обновление безопасности, устраняющее проблему. Вопрос теперь лишь в том, как быстро это обновление доберется до пользователей – это в куда большей степени зависит от производителей устройств и сотовых операторов, чем от создателей операционной системы.
Новая уязвимость Android
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение
-
- 0 Ответы
- 671 Просмотры
-
Последнее сообщение Tcinet
23 сен 2015, 20:52
-
-
Новое сообщение В PayPal ликвидирована уязвимость
Tcinet » 09 дек 2014, 18:57 » в форуме Социальные сети - 0 Ответы
- 815 Просмотры
-
Последнее сообщение Tcinet
09 дек 2014, 18:57
-
-
- 0 Ответы
- 496 Просмотры
-
Последнее сообщение Tcinet
09 фев 2015, 00:08
-
- 0 Ответы
- 558 Просмотры
-
Последнее сообщение Tcinet
17 фев 2015, 01:25
-
- 0 Ответы
- 601 Просмотры
-
Последнее сообщение Tcinet
23 фев 2015, 19:43
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1485 гостей