Специалисты Positive Technologies обнаружили уязвимости в операционных системах Google и Apple, что позволило компаниям устранить 11 проблем безопасности. Об этом ТАСС сообщили в пресс-службе компании. Две уязвимости в Android и Google Pixel получили высокую степень опасности и закрыты сентябрьскими обновлениями.

Первая проблема в Android позволяла злоумышленнику через специально подготовленную NFC-метку без подтверждения владельца загрузить, установить и запустить приложение. Вторая давала уже установленному приложению возможность без дополнительных разрешений изменить сетевые настройки смартфона: подключиться к заданной Wi-Fi-сети, установить сертификат или поменять параметры прокси. Обе закрыты в сентябрьских патчах.
В экосистеме Apple обнаружено девять уязвимостей, связанных с повышением привилегий, конфиденциальностью и защитой данных. Одна в macOS позволяла вредоносному приложению получить максимальные права в системе. Другие открывали доступ к защищённой информации, а в одном сценарии — удалять ключи доступа без подтверждения пользователя. Ещё одну нашли в ядре ОС: она могла привести к сбою устройства или повреждению памяти ядра.
Для пользователей это означает необходимость установить последние обновления безопасности. Уязвимость с NFC-меткой особенно опасна тем, что не требует активных действий жертвы — достаточно поднести телефон к метке. Apple и Google уже выпустили патчи, однако устройства, не получившие обновление, остаются под угрозой.
Комментарии