Крупные неприятности продолжают преследовать операционную систему Android. Не успела ее создатель, корпорация Google, устранить уязвимость Stagefright, потенциально угрожавшую миллиарду устройств, как исследователи IBM обнаружили очередной изъян. Новая уязвимость получила название CVE-2015-3825. Она использует ошибки класса OpenSSLX509Certificate и позволяет осуществить атаку по методу повышения привилегий.
Для этого злоумышленникам нужно всего лишь создать вполне невинное с виду приложение, способное эксплуатировать уязвимость. Такое приложение не запрашивает разрешения пользователя на работу с теми или иными данными. Однако оно самовольно изменяет значения памяти и в результате получает практически неограниченные привилегии. В дальнейшем вредоносное приложение способно заменять зловредами любые легитимные приложения, уже установленные на устройстве, все более расширяя возможности для атаки и похищения данных. По оценкам исследователей, уязвимость угрожает примерно 55 процентам всех устройств, использующих ОС Android – начиная с версии 4.3.
Атак, эксплуатирующих уязвимость CVE-2015-3825, пока не зафиксировано, а корпорация Google уже выпустила обновление безопасности, устраняющее проблему. Вопрос теперь лишь в том, как быстро это обновление доберется до пользователей – это в куда большей степени зависит от производителей устройств и сотовых операторов, чем от создателей операционной системы.
Новая уязвимость Android
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение
-
-
Новое сообщение Очередная уязвимость нулевого дня во Flash
Tcinet » 29 апр 2016, 19:04 » в форуме Языки програмирования - 0 Ответы
- 4659 Просмотры
-
Последнее сообщение Tcinet
29 апр 2016, 19:04
-
-
-
Новое сообщение Продажа долей в мобильной iOS,Android cтратегии | поиск инве
gamahama » 19 дек 2015, 00:06 » в форуме Объявления - 0 Ответы
- 1663 Просмотры
-
Последнее сообщение gamahama
19 дек 2015, 00:06
-
-
-
Новое сообщение Facebook для Android включит в себя поддержку Tor
Tcinet » 21 янв 2016, 12:14 » в форуме Смартфоны, планшеты - 0 Ответы
- 2804 Просмотры
-
Последнее сообщение Tcinet
21 янв 2016, 12:14
-
-
-
Новое сообщение Facebook для Android включит в себя поддержку Tor
Tcinet » 21 янв 2016, 12:23 » в форуме Социальные сети - 0 Ответы
- 1399 Просмотры
-
Последнее сообщение Tcinet
21 янв 2016, 12:23
-
-
-
Новое сообщение 808 Final Fantasy Ix For Android Premium Codes No Surveys
LannyVam » 18 дек 2017, 01:22 » в форуме Сотовые телефоны - 0 Ответы
- 2737 Просмотры
-
Последнее сообщение LannyVam
18 дек 2017, 01:22
-
Кто сейчас на конференции
Сейчас этот форум просматривают: Baidu [Spider], Majestic-12 [Bot] и 972 гостя