Крупные неприятности продолжают преследовать операционную систему Android. Не успела ее создатель, корпорация Google, устранить уязвимость Stagefright, потенциально угрожавшую миллиарду устройств, как исследователи IBM обнаружили очередной изъян. Новая уязвимость получила название CVE-2015-3825. Она использует ошибки класса OpenSSLX509Certificate и позволяет осуществить атаку по методу повышения привилегий.
Для этого злоумышленникам нужно всего лишь создать вполне невинное с виду приложение, способное эксплуатировать уязвимость. Такое приложение не запрашивает разрешения пользователя на работу с теми или иными данными. Однако оно самовольно изменяет значения памяти и в результате получает практически неограниченные привилегии. В дальнейшем вредоносное приложение способно заменять зловредами любые легитимные приложения, уже установленные на устройстве, все более расширяя возможности для атаки и похищения данных. По оценкам исследователей, уязвимость угрожает примерно 55 процентам всех устройств, использующих ОС Android – начиная с версии 4.3.
Атак, эксплуатирующих уязвимость CVE-2015-3825, пока не зафиксировано, а корпорация Google уже выпустила обновление безопасности, устраняющее проблему. Вопрос теперь лишь в том, как быстро это обновление доберется до пользователей – это в куда большей степени зависит от производителей устройств и сотовых операторов, чем от создателей операционной системы.
Новая уязвимость Android
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение
-
- 0 Ответы
- 700 Просмотры
-
Последнее сообщение Tcinet
23 сен 2015, 20:52
-
- 0 Ответы
- 527 Просмотры
-
Последнее сообщение Tcinet
09 фев 2015, 00:08
-
- 0 Ответы
- 587 Просмотры
-
Последнее сообщение Tcinet
17 фев 2015, 01:25
-
- 0 Ответы
- 633 Просмотры
-
Последнее сообщение Tcinet
23 фев 2015, 19:43
-
- 1 Ответы
- 800 Просмотры
-
Последнее сообщение Groove
14 янв 2016, 17:12
Кто сейчас на конференции
Сейчас этот форум просматривают: Google [Bot], MailRu [Bot], Majestic-12 [Bot] и 722 гостя