Головна » Технології / Новини ІТ » Google випустив важливий патч безпеки для пристроїв із чипами MediaTek

Google виявив серйозну уразливість, що зачіпає десятки моделей Android-пристроїв середнього рівня, які працюють на чипах від компанії MediaTek. Шкідливі програми експлуатують цей недолік, принаймні з січня 2020 року. Помилка підвищення привілеїв, відома як CVE-2020-0069, розкрита в бюлетені Google для Android за березень 2020 року і впливає на драйвер MediaTek Command Queue.




Небезпечна частина цієї помилки полягає в тому, що експлойт існує вже майже рік під назвою MediaTek-su, що забезпечує тимчасовий root-доступ для великого числа чипів компанії. У січні стало відомо, що кілька шкідливих додатків, доступних в Google Play, використовують уразливість для отримання root-доступу на пристроях Android.

Google випустив важливий патч безпеки для пристроїв із чипами MediaTek

Додатки використовували експлойт для збору даних. Зокрема, стану акумулятора, файли, список встановлених додатків, скріншотів і даних з WeChat, Outlook, Twitter, Facebook, Gmail та Chrome. Тоді ж Google видалив ці додатки. MediaTek стверджує, що уразливість зачіпає пристрої з ядром Linux версій 3.18, 4.4, 4.9 або 4.14 під управлінням Android 7 Nougat, 8 Oreo або 9 Pie. Пристрої MediaTek, що працюють під управлінням Android 10 у безпеці.

Виробник чипів випустив патч ще в травні 2019 року. Проте, багато компаній, що використовують уразливі чипи, досі не застосували це виправлення, і тому виробник звернувся за допомогою до Google.

Якщо Ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.
Поділитися:
Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

Новини ІТ

Google Обʼєктив тепер стає основним інструментом для пошуку зображень на компʼютері

Після інтеграції з Android і браузером Chrome, Google Обʼєктив (Google Lens) тепер стає основним інструментом для пошуку зображень на компʼютері. Наразі, ця функція не всюди широко розповсюджена. Підписуйтесь на наш Telegram-канал У Нідерландах обмежують роботу Chrome та Chrome OS через проблеми з конфіденційністю Google знову тисне на Apple через відсутність RCS Автоматичні субтитри на YouTube […]


Новини ІТ

Укрзалізниця запустила мобільний застосунок

Днями Укрзалізниця запустила оплату квитків у чат-боті Apple Messages через Apple Pay. А сьогодні повідомили про те, що Укрзалізниця у партнерстві з MasterCard запустила мобільний застосунок для Android та iOS (лише для iPhone). У ньому ви зможете за кілька кліків придбати квиток без комісії або повернути його. Також можете отримати сповіщення про рейс і колію, […]


Повідомити про помилку

Текст, який буде надіслано нашим редакторам: