Майские обновления Android закрыли брешь, через которую пролезал шпион

Майские обновления Android закрыли брешь, через которую пролезал шпион

Майские обновления Android закрыли брешь, через которую пролезал шпион

Обновления мобильной операционной системы Android, выпущенные в этом месяце, устраняют опасную уязвимость, которая используется в реальных кибератаках для установки шпионского софта.

Речь идет о проблеме под идентификатором CVE-2023-0266. Это use-after-free (некорректное использование динамической памяти), затрагивающая непосредственно ядро Linux. В результате злоумышленники могли повысить привилегии без какого-либо взаимодействия с целевым пользователем.

Команда Google Threat Analysis Group (TAG) в отчете пишет об эксплуатации CVE-2023-0266 в рамках сложной цепочки атак. Киберпреступники задействовали упомянутую уязвимость в связке с другими 0-day и N-day, а конечной целью являлась установка шпионского софта на смартфоны Samsung.

Попав на устройство жертвы, такой шпион может расшифровывать и извлекать данные из мессенджеров и браузеров. В этой же цепочке эксплойтов фигурировала и дыра CVE-2022-4262 в браузере Google Chrome, позволяющая выбраться за пределы песочницы.

Команда Google TAG связывает эти атаки с деятельностью испанского разработчика шпионского софта — компанией Variston. Ранее Variston упоминалась как создатель фреймворка Heliconia для эксплуатации уязвимостей в Windows.

В примечаниях к выпуску новых патчей для Android Google указывает на признаки эксплуатации бреши в реальных атаках.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновление WinAppSDK сломало механизм деинсталляции в Windows 10

C 12 ноября ряд пользователей Windows 10 столкнулись с проблемой обновления и деинсталляции пакетных приложений вроде Microsoft Teams. Microsoft подтвердила наличие бага и отозвала обновление WinAppSDK.

Судя по всему, проблема вызвана пакетом WinAppSDK версии 1.6.2, которая автоматом установилась в системы пользователей после инсталляции приложения, разработанного с использованием Win App SDK.

На затронутых устройствах, работающих под управлением Windows 10 22H2, выводилась ошибка «Something happened on our end» в разделе «Загрузки» Microsoft Store.

«Если вы системный администратор и пытаетесь управлять приложениями через PowerShell с помощью команды “Get-AppxPackage“, система может выдать вам ошибку “Deployment failed with HRESULT: 0x80073CFA“», — объясняет Microsoft.

«Вы также можете столкнуться с проблемами обновления или переустановки Microsoft Teams и других сторонних приложений».

Корпорация пока отозвала проблемную версию WinAppSDK 1.6.2. Один из разработчиков Майк Кридер уточнил, что фикс стоит ждать с выходом WinAppSDK 1.6.3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru