Samsung оперативно устранила критические уязвимости в Android-смартфонах

Samsung оперативно устранила критические уязвимости в Android-смартфонах

Samsung оперативно устранила критические уязвимости в Android-смартфонах

На этой неделе корейский техногигант Samsung разослал владельцам смартфонов ноябрьский набор обновлений. С выходом этих патчей разработчики устранили критические уязвимости в мобильной операционной системе Android.

В этот раз Samsung радует оперативностью — апдейты пришли немногим позднее выпущенных Android ноябрьских обновлений. Серия смартфонов Samsung Galaxy должна обновиться автоматически.

Помимо устранения серьёзных уязвимостей, Samsung внедрила ряд улучшения по части соединения устройств с сетью Wi-Fi, а также усовершенствовала приложение «Камера».

Стоит отметить, что почти каждая уязвимость, устранённая ноябрьским набором патчей, получила либо высокую степень опасности, либо критическую. Другими словами, каждый пользователь Android просто обязан установить апдейты, если ему важна безопасность устройства.

С помощью выявленных брешей злоумышленники могут обойти ограничения в системе Android и выйти за пределы выданных пользователем разрешений. А самая опасная уязвимость располагается в компоненте Media Framework. Получившаяся идентификатор CVE-2020-0451 дыра позволяет выполнить код удалённо.

Подробную информацию о выпущенных Samsung обновлениях можно найти на официальном сайте корейской корпорации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 25% российских госорганов используются ненадежные каналы связи

По данным «СерчИнформ», для рабочих коммуникаций госслужащие в основном используют корпоративную почту и системы электронного документооборота, однако в четверти случаев допускается применение личных имейл и мессенджеров.

Таковы результаты нового опроса, проведенного специалистами. В нем приняли участие 1040 представителей органов власти и госучреждений: руководители, специалисты по ИТ и ИБ (суммарно 40% респондентов), а также рядовые сотрудники.

 

«Говорить о полном переходе госслужащих на корпоративные каналы для рабочей коммуникации пока рано, — отметил Алексей Дрозд, начальник отдела безопасности «СерчИнформ». — При этом именно по личным почте и мессенджерам чаще всего утекают конфиденциальные данные. Это подтверждает и судебная практика: в большинстве уголовных дел, связанных с разглашением конфиденциальных данных, фигурирует использование личных аккаунтов в мессенджерах и соцсетях».

Примечательно, что локальные акты о защите данных существуют почти во всех организациях (97%), однако в 11% случаях эти требования не соблюдаются.

Основной угрозой безопасности данных в каналах связи руководители госструктур, айтишники и безопасники считают ошибки и халатность сотрудников, а большинство подчиненных (55%) — внешние атаки и взломы.

 

«Существенная часть внутренних ИБ-инцидентов возникает не по причине умышленного хищения данных, а в силу ошибок, недостаточной цифровой грамотности, низкой ИБ-дисциплины сотрудников или же манипуляции со стороны злоумышленников, выдающих себя за коллег или руководителей», — считает Дрозд.

Снизить риски ИБ-инцидентов в госсекторе, по мнению экспертов, поможет расширение использования комплексных решений, предусматривающих обработку и хранение данных в защищенном облаке, — таких как «Автоматизированное рабочее место госслужащего». Однако внедрение даст нужный эффект лишь в комбинации с СЗИ и в том случае, когда веб-сервис используют все сотрудники.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru