20.09.2024

Google только что исправила серьезную уязвимость безопасности Android, которая уже эксплуатировалась

Обновления Android часто поставляются с кучей исправлений безопасности и ошибок в стандартной комплектации, немногие из которых когда-либо привлекают особое внимание, но последнее обновление безопасности, выпущенное Google, заслуживает внимания: оно устраняет уязвимость, которая, возможно, уже была использована в реальных условиях, что делает еще более важным обновить свои устройства как можно скорее.

Уязвимость была зарегистрирована под названием CVE-2024-36971, и Google заявляет, что она «может подвергаться ограниченной целенаправленной эксплуатации». Другими словами, есть вероятность, что хакеры уже нашли способы использовать ее, хотя и с ограниченными конечными результатами или ограниченным количеством затронутых устройств.

Он зарегистрирован как высокосерьезная ошибка удаленного выполнения кода, что означает, что он потенциально позволяет кому-то другому запускать код на вашем устройстве без вашего ведома. Хотя есть очень большая вероятность, что вы еще не пострадали, вам следует следить за обновлениями безопасности для вашего телефона или планшета. Известному специалисту по устранению ошибок Google Клементу Лесиню приписывают обнаружение проблемы.

Информации о том, как уязвимость может быть потенциально использована, мало, что и ожидалось: Google постарается не разглашать никаких подсказок относительно деталей проблемы или методов, которые могут использовать злоумышленники, чтобы воспользоваться ею. В целом, за август Google закрыла 46 уязвимостей безопасности в Android.

Как обновить свой телефон Android

Обновление Google Pixel Что вы увидите на полностью обновленном телефоне Pixel. Автор: Lifehacker

Хорошей новостью здесь является то, что Android автоматически проверяет наличие обновлений в фоновом режиме и сообщает вам, когда они доступны и готовы к установке: обычно вам просто нужно перезагрузить телефон при появлении соответствующего запроса, и обновление будет применено.

Если вы хотите запустить ручную проверку на наличие ожидающих обновлений, вы также можете это сделать. Если у вас телефон Pixel, откройте «Настройки», затем выберите Система > Обновления ПО > Обновление системы. Независимо от того, доступно ли обновление, вы сможете увидеть, когда было установлено последнее обновление, и версию Android, на которой вы работаете.

С телефонами Samsung Galaxy все не сильно отличается. В настройках выберите Обновление ПО, чтобы узнать, когда ваш телефон обновлялся в последний раз. Затем вы можете выбрать Загрузить и установить, чтобы узнать, находятся ли какие-либо обновления в разработке, и настроить их на своем телефоне.

Обновление будет выпущено в разное время для разных устройств в зависимости от региона и производителя. Google сообщила The Hacker News, что сотрудничает с партнёрами по оборудованию, такими как Samsung, чтобы обеспечить скорейшее применение необходимых исправлений.

lifehacker.com