Неужели ваш Android-смартфон уязвим? Разбор критических уязвимостей февраля 2025 года.

В феврале 2025 года компания Google выпустила масштабное обновление безопасности для операционной системы Android, закрывающее сразу 47 уязвимостей. Среди исправленных ошибок оказалась одна, уже активно используемая злоумышленниками для проведения атак. Это подчеркивает критическую важность своевременной установки обновлений безопасности на ваши устройства.
Неужели ваш Android-смартфон уязвим? Разбор критических уязвимостей февраля 2025 года.
Изображение носит иллюстративный характер

Наибольшую опасность представляла уязвимость CVE-2024-53104, получившая оценку 7.8 по шкале CVSS. Она связана с эскалацией привилегий в драйвере USB Video Class (UVC), компоненте ядра Linux. Эта уязвимость позволяет злоумышленнику, имеющему физический доступ к устройству, получить повышенные права доступа, что потенциально ведет к компрометации системы.

Причина возникновения CVE-2024-53104 кроется в старой версии ядра Linux, а именно версии 2.6.26, выпущенной еще в середине 2008 года. Проблема заключается в ошибке записи за пределы выделенной памяти (out-of-bounds write) при обработке кадров типа UVC\_VS\_UNDEFINED в функции "uvc\_parse\_format()", расположенной в файле "uvc\_driver.c". Обнаружил эту проблему разработчик ядра Linux Грег Кроа-Хартман в начале декабря 2024 года.

Эксплуатация этой уязвимости может привести к серьезным последствиям, включая повреждение памяти, аварийное завершение работы программы или даже выполнение произвольного кода. Google признает, что уязвимость уже могла быть использована в «ограниченных, целевых атаках».

Кроме того, обновление безопасности содержит исправление для критической уязвимости CVE-2024-45569 в компоненте WLAN от Qualcomm. Эта уязвимость получила оценку 9.8 по шкале CVSS и связана с повреждением памяти, что делает её чрезвычайно опасной.

Google предлагает два уровня патчей безопасности: 2025-02-01 и 2025-02-05. Это предоставляет партнерам Android, производителям устройств, возможность гибко подходить к процессу выпуска обновлений для своих моделей, учитывая различные факторы, такие как сложность интеграции и тестирование.

Компания Google настоятельно рекомендует всем партнерам Android установить все исправления, включенные в бюллетень безопасности, и использовать последний доступный уровень патчей безопасности. Это единственный способ гарантировать защиту от угроз, связанных с описанными уязвимостями.

Обычным пользователям Android необходимо следить за доступностью обновлений системы и устанавливать их как можно скорее. Проверить наличие обновлений можно в настройках устройства, в разделе «Обновление программного обеспечения».

Важно понимать, что игнорирование обновлений безопасности подвергает ваш смартфон или планшет серьезному риску. Злоумышленники постоянно ищут новые способы эксплуатации уязвимостей, и своевременное обновление – лучшая защита.

Помимо установки обновлений, рекомендуется проявлять осторожность при подключении к публичным Wi-Fi сетям и использовании непроверенных приложений. Эти меры помогут снизить риск заражения вредоносным программным обеспечением и защитить вашу личную информацию.

В заключение стоит отметить, что постоянное внимание к вопросам безопасности и своевременная установка обновлений – залог безопасного использования вашего Android-устройства. Не пренебрегайте этими простыми правилами, и ваш смартфон будет надежно защищен от угроз.


Новое на сайте

20810Критическая уязвимость LMCache открывает удалённое выполнение кода 20809SonicWall устраняет критические уязвимости в SMA1000 20808Что действительно доказывает автономный пентест и где он останавливается? 20807Киберриск переместился внутрь рабочего процесса 20806Как китайская хакерская сеть превратила украденную почту в доступный другим сервис? 20805ARTEX и SCARLET LOOP: как ИИ превратился в инструмент кражи данных 20804Как Linux-бэкдоры маскируются под почтовую защиту в южной Корее и на Тайване? 20803Сможет ли Anthropic открыть опасные возможности ИИ для защиты сетей? 20802Японию накрыла волна утечек через API и Metabase 20801Как захват .gh, .sl и .as позволил выпускать сертификаты для Google? 20800Как MonsterCloud могла заработать на выкупе у киберпреступников? 20799Почему CVE-2026-21589 начали эксплуатировать через два часа после раскрытия? 20798Подделка админ-сессий в Rejetto HFS 20797Почему CVE-2026-88779 отключает SAML-сервисы NetScaler? 20796Почему Apple ограничит полный доступ ИИ-агентов к диску?
Ссылка