В обновлении для Android исправлена 41 уязвимость

В обновлении для Android исправлена 41 уязвимость

Android выпустил августовский патч, в котором исправлена 41 уязвимость операционной системы. В большинстве своем проблемы безопасности связаны с удаленным выполнением кода, повышением привилегий, а также раскрытием значимых данных.

37 исправленных уязвимостей имеют высокий уровень риска. Для четырех он оценивается как критический. Наиболее опасная из них подразумевает выполнение удаленного кода без какого-либо взаимодействия с владельцем устройства. 

Исправления относятся к различным разделам операционной системы. В числе исправленных есть уязвимости, связанные с временем выполнения, мультимедийным фреймворком, компонентами процессора. Критическая уязвимость CVE-2023-21287 связана с фреймворком и относится к выполнению удаленного кода. Еще три относятся к повышению привилегий, отказу в обслуживании и раскрытию информации.

похожие материалы

Стрелочка
Стрелочка
Мошенники внедряют поддельное VPN-приложение ради оформления микрозаймов от имени жертв
Мошенники внедряют поддельное VPN-приложение ради оформления микрозаймов от имени жертв

МВД предупредило о новой схеме мошенничества: злоумышленники распространяют через мессенджеры ссылки на поддельное VPN-приложение, после установки которого получают доступ к устройству жертвы и подают заявки на микрозаймы от ее имени.

«Газинформсервис» в третий раз провёл масштабную февральскую внутрикорпоративную акцию «Спасибо»
«Газинформсервис» в третий раз провёл масштабную февральскую внутрикорпоративную акцию «Спасибо»

Служба управления персоналом компании «Газинформсервис», одного из крупнейших в России системных интеграторов в области безопасности и разработчиков средств защиты информации, провела акцию «Спасибо».

Госструктурам могут ограничить доступ в иностранные ИИ-системы
Госструктурам могут ограничить доступ в иностранные ИИ-системы

В Ассоциации юристов России разработана концепция федерального закона, регулирующего применение искусственного интеллекта в органах публичной власти и на объектах критической информационной инфраструктуры.