Новости Узбекистана

Лучше проинформировать, чем объяснять, лучше объяснить, чем оправдываться.

Ўзбекча Ўзбекча

Светлый сайт   

→ Android-смартфон можно взломать, заставив жертву открыть картинку

Android-смартфон можно взломать, заставив жертву открыть картинку

Android-смартфон можно взломать, заставив жертву открыть картинку

В Android исправлены опасные уязвимости, однако неизвестно, когда патчи дойдут до конечных пользователей.

Пользователям Android-устройств следует соблюдать большую осторожность при открытии графических файлов, загруженных из интернета или полученных в сообщении. Открыв безобидную на первый взгляд картинку, пользователь рискует подвергнуть свой смартфон угрозе взлома.

Причиной угрозы являются три обнаруженные недавно уязвимости, затрагивающие версии Android от 7.0 Nougat до 9.0 Pie. Google пока не раскрывает никаких технических подробностей о них, однако в обновлениях упоминается исправление переполнения буфера, ошибок в SkPngCodec и ряда проблем с компонентами для рендеринга PNG-изображений.

Согласно уведомлению безопасности от Google, самая опасная из трех уязвимостей позволяет особым образом сконфигурированному вредоносному PNG-изображению выполнить на устройстве произвольный код. «Наиболее опасной является критическая уязвимость в Framework, позволяющая удаленному атакующему с помощью особым образом сконфигурированного файла PNG выполнить произвольный код в контексте привилегированного процесса», - сообщается в уведомлении безопасности.

Для эксплуатации уязвимости злоумышленнику достаточно заставить жертву открыть вредоносное PNG-изображение, которое невооруженным взглядом невозможно отличить от безобидного. Изображение может быть отправлено жертве в мессенджере или по электронной почте.

CVE-2019-1986, CVE-2019-1987 и CVE-2019-1988 были исправлены в Android Open Source Project (AOSP) с выходом плановых февральских обновлений безопасности. Поскольку далеко не все производители Android-устройств выпускают обновления каждый месяц, неизвестно, когда патчи дойдут до конечных пользователей.

SecurityLab
Комментарии
Вопрос: сколько будет три плюс три (ответ цифрой)
Топ статей за 5 дней

«Я изменилась», - Гульнара Каримова впервые официально обратилась к президенту и попросила прощения у народа

Спустя год у жительницы Юнусабадского района хокимият отбирает подарок президента

В Ташкенте начались апелляционные слушания по делу знаменитого ювелира Ахмеда Алиева

Самолет, вылетевший из Ташкента в Алматы, совершил вынужденную посадку в Шымкенте

expo
Похожие статьи