Еще одна уязвимость в Android, на этот раз под угрозой 55% устройств dl // 11.08.15 00:12 Не успели пользователи получить исправления от уязвимости в Stagefright, как обнаружилась еще одна, затрагивающая все версии, начиная с 4.3. На этот раз проблема в эскалации привилегий из-за ошибки в классе OpenSSLX509Certificate - произвольное приложение может обойти установленные права доступа и выполнить произвольный код с повышенными правами, получить доступ к пользовательским данным, установить еще что-нибудь и т.п.
Конечно, и так-то мало кто следит за тем, куда хотят залезть устанавливаемые из Market приложения, но эта уязвимость позволит обмануть бдительность даже осторожных пользователей. Интересно, насколько усугубит ситуацию сочетание со Stagefright.
Как и в прошлом случае, патч уже готов, но большинство потенциальных жертв его вряд ли получит. Источник: The Register обсудить
BugTraq - обозрение #370 // 14.08.15 22:14 - Скандальная неделя; - Еще одна уязвимость в Android, на этот раз под угрозой 55% устройств; - Срочное обновление Firefox; - Первое кривое обновление для Windows 10; - Microsoft открыла Windows Bridge for iOS;
Универсальные российские герметики Универсальные российские герметики . технологии комплексной защиты окружающей среды и конструкций от воздействия негативных факторов природного и техногенного характера. Подписчиков: 11
Внимание! Для вашего удобства ссылки в данном письме позволяют получить доступ в ваш аккаунт без ввода пароля. Не пересылайте это письмо другим людям и не вставляйте его текст в блоги, форумы и чаты.
Комментариев нет:
Отправить комментарий