Google устранила 5 критических уязвимостей в ОС Android

Google устранила 5 критических уязвимостей в ОС Android

Бюллетень безопасности Android за июнь 2022 года содержит исправления 41 уязвимости.

Google выпустила обновление с исправлениями уязвимостей ОС Android версий 10, 11 и 12. Все исправления подробно описаны в бюллетене безопасности Android .

Из пяти критических уязвимостей специалисты выделили две уязвимости выполнения произвольного кода ( RCE ):

  • CVE-2022-20130 , RCE-уязвимость в Media Framework Android, позволяющая злоумышленникам выполнять команды без дополнительных привилегий.

  • CVE-2022-20210 , критическая уязвимость в прошивке чипа Unisoc, позволяющая злоумышленникам удаленно нарушать работу телефонов, выполнять DoS или RCE-атаку.

Обновление также устраняет три критические уязвимости в системных компонентах Android: CVE-2022-20127 , CVE-2022-20140 и CVE-2022-20145 . Эта серия уязвимостей в ОС Android может привести к локальному повышению привилегий без необходимости дополнительных привилегий на выполнение. Уязвимости позволяют злоумышленникам установить вредоносное или шпионское ПО на устройство.

Наряду с исправлением пяти критических уязвимостей, бюллетень безопасности Android за июнь 2022 года также содержит исправления для 36 других уязвимостей. Хотя нет никаких доказательств использования какой-либо из уязвимостей в дикой природе, пользователям Android все равно рекомендуется как можно скорее применить обновления, чтобы защитить себя от злоумышленников.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» и Pet911: названы самые «теряющиеся» питомцы в России в 2025 году
«Лаборатория Касперского» и Pet911: названы самые «теряющиеся» питомцы в России в 2025 году

Команда PetKa, сервиса «Лаборатории Касперского» для поиска пропавших питомцев в городах, совместно с всероссийской системой защиты животных Pet911 проанализировали, какие питомцы чаще всего терялись в 2025 году.

UserGate обновил сертификат ФСТЭК на свой флагманский продукт
UserGate обновил сертификат ФСТЭК на свой флагманский продукт

UserGate, ведущий российский разработчик в области кибербезопасности и архитектор сетевого доверия, получил обновленный сертификат соответствия № 3905 Федеральной службы по техническому и экспортному контролю (ФСТЭК) России на свой флагманский продукт UserGate NGFW (uNGFW).

Активный рост цифровой трансформации демонстрируют лишь 11% компаний в РФ
Активный рост цифровой трансформации демонстрируют лишь 11% компаний в РФ

Исследование «ИТ-приоритеты 2026», посвящённое ключевым направлениям развития ИТ в российских компаниях показало, что рынок демонстрирует постепенное и системное развитие цифровых инициатив без резких скачков.