Критическая уязвимость 0-click угрожает устройствам на базе чипов MediaTek

Критическая уязвимость 0-click угрожает устройствам на базе чипов MediaTek

В Wi-Fi-чипсетах MediaTek, которые используются в смартфонах и роутерах таких брендов, как Xiaomi, Ubiquiti и Netgear, обнаружена критическая уязвимость класса 0-click. Она получила идентификатор CVE-2024-20017 и оценена в 9,8 баллов по шкале CVSS, что свидетельствует о высокой степени риска. Проблема позволяет злоумышленникам удалённо запускать вредоносный код на устройствах без участия пользователя.

Эксперты предупреждают, что в открытом доступе уже появился демонстрационный код для эксплуатации этой уязвимости, что делает ситуацию ещё более опасной. Проблема затрагивает устройства на основе MediaTek SDK версий до 7.4.0.1 и OpenWrt 19.07 и 21.02. Уязвимость связана с сетевым процессом wappd, который управляет настройкой беспроводных соединений и точек доступа.

Пользователям рекомендуется незамедлительно установить патчи безопасности, выпущенные для чипсетов MediaTek, чтобы минимизировать риск взлома.

похожие материалы

Стрелочка
Стрелочка
Банки обязали добавить в мобильные приложения кнопку для жертв мошенничества
Банки обязали добавить в мобильные приложения кнопку для жертв мошенничества

С 1 октября крупные банки обязаны встроить в мобильные приложения специальный функционал, который позволит пострадавшим от мошенников быстрее сообщать о преступлении и формировать документы для полиции.

Стала известна программа SOC Forum 2025
Стала известна программа SOC Forum 2025

SOC Forum станет ключевым событием Российской недели кибербезопасности для профильной аудитории и крупнейшей площадкой для обмена опытом, объединяющей представителей регуляторов, лидеров отрасли информационной безопасности и технологических гигантов.

Банки считают подозрительными переводы свыше 100 тысяч рублей в день
Банки считают подозрительными переводы свыше 100 тысяч рублей в день

Банки рассматривают переводы свыше 100 000 рублей в день или более 1 000 000 рублей в месяц как сигнал к углублённой проверке, но окончательное решение основывается на совокупности признаков и поведенческих паттернов.

Блокировка интернета для вернувшихся из-за границы россиян вызвала критику в Госдуме
Блокировка интернета для вернувшихся из-за границы россиян вызвала критику в Госдуме

Заместитель председателя комитета Госдумы по информационной политике Андрей Свинцов назвал новую практику временной блокировки мобильного интернета для россиян, вернувшихся из-за границы, вредной и потенциально опасной.