Google устранил уязвимости в Android.
Специалисты корпорации Google устранили две уязвимости, которые активно использовали хакеры.
Они относились к нулевому дню в операционной системе Android. Об этом сообщается в бюллетене на сайте проекта Android Open Source Project (AOSP).
Одной из уязвимостей, обнаруженных специалистами организации Amnesty International, присвоили идентификатор CVE-2024-53197. Её использовали для взлома Android-смартфонов.
О второй уязвимости под идентификатором CVE-2024-53150 было известно меньше. Специалисты рассказали, что она была обнаружена в ядре операционной системы.
В Google призвали пользователей срочно обновить свои устройства. Журналистам издания TechRadar не удалось оперативно получить комментарии от Amnesty International и Google.
Однако спустя время разработчики Android рассказали, что обе уязвимости позволяли выполнять удалённые атаки, связанные с повышением привилегий пользователей. «Учитывая открытый исходный код Android, теперь каждому производителю телефонов приходится выпускать исправления для своих пользователей самостоятельно», — заключили в Google.
В начале апреля выяснилось, что злоумышленники начали устанавливать вредоносное программное обеспечение в поддельные смартфоны. Специалисты «Лаборатории Касперского» предостерегли пользователей от покупки телефонов у неизвестных поставщиков и по подозрительно низким ценам.