Фото: Unsplash
Специалисты устранили две уязвимости нулевого дня в операционной системе (ОС) Android, которые аткивно использовали хакеры. Об этом сообщается в бюллетене на проекта Android Open Source Project (AOSP).
Уязвимость нулевого дня (zero day) — неустраненная уязвимость, для которой не выпустили защитных механизмов. Одной из них, которую обнаружили специалисты , присвоили идентификатор CVE-2024-53197. Уточняется, что ее использовали для взлома Android-смартфонов.
О второй уязвимости под идентификатором CVE-2024-53150 было известно меньше. Специалисты рассказали, что она была обнаружена в ядре операционной системы. В Google призвали пользователей срочно обновить свои устройства.
Журналистам издания TechRadar оперативно получить комментарий Amnesty International и Google. Однако спустя время разработчики Android рассказали, что обе уязвимости позволяли выполнять удаленные атаки, связанные с повышением привилегий пользователей
В начале апреля , что злоумышленники начали устанавливать вредоносное программное обеспечение (ПО) в поддельные смартфоны. Специалисты предостерегли пользователей от покупки телефонов у неизвестных поставщиков и по подозрительно низким ценам.
Комментарии