Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Исправленная в январе уязвимость в Android эксплуатируется хакерами (http://txgate.io:443/showthread.php?t=15203)

Artifact 05-03-2025 05:58 PM


Хотя для эксплуатации уязвимости требуется физический доступ к устройству, хакеров это не останавливает.
https://www.securitylab.ru/upload/ib...0cd3b9f6a0.jpg
Специалисты компании Google обнаружили признаки эксплуатации известной уязвимости в Android в реальных атаках на ограниченное число пользователей.
Речь идет об уязвимости CVE-2020-11261 в графическом компоненте Qualcomm, присутствующем во всех Android-устройствах, где используются чипсеты Qualcomm, и исправленной в январе нынешнего года.
Уязвимость позволяет вызвать ошибку повреждения памяти, когда вредоносное приложение запрашивает доступ к большой части памяти устройства. Однако проэксплуатировать ее можно только локально, то есть, атакующий может доставить свой вредоносный код на систему только через приложение, уже установленное на атакуемом устройстве, имея к нему физический доступ.
Осуществление атаки через подобные уязвимости - дело весьма хлопотное, однако похоже, как минимум одна киберпреступная группировка не побоялась трудностей. Как сообщил в понедельник, 22 марта, Бен Хокс (Ben Hawkes) из Google Project Zero, CVE-2020-11261 уже эксплуатируется в лимитированных целенаправленных атаках.
Подробности об атаках, а также о том, кто за ними стоит и кто стал жертвой, пока не раскрываются. В настоящее время специалисты Google Threat Analysis Group проводят расследование. Использовалась ли вышеупомянутая уязвимость в недавно раскрытой экспертами Google глобальной хакерской кампании против пользователей Android-, iOS- и Windows-устройств, также не уточняется.


All times are GMT. The time now is 05:14 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.