Предупреждение: миллионы смартфонов Xiaomi уязвимы для удаленного взлома

7285
Предупреждение: миллионы смартфонов Xiaomi уязвимы для удаленного взлома

Новое подтверждение моих мыслей о том, что Android в первую очередь уязвим из-за множества производителей устройств, каждый из которых интерпретирует операционную систему по-своему. 


Сегодня миллионы смартфонов Xiaomi уязвимы для удаленного выполнения кода (RCE), позволяющего получить полный контроль атакующих над телефонами.
Уязвимость, уже исправленная, существует в MIUI — собственной реализации Xiaomi операционной системы Android — в версиях до 7.2 MIUI, которая основывается на Android 6.0.
Дефект, обнаруженный исследователем IBM Дэвидом Кэпланом, потенциально позволяет атакующим установить вредоносное программное обеспечение удаленно и полностью скомпрометировать соответствующее устройство. Исследователи говорят, что обнаружили уязвимые пакеты по крайней мере в четырех приложениях по умолчанию, предоставленных Xiaomi в ее дистрибутивах MIUI. Компания исправила дефект и выпустила обновление, пользователям настоятельно рекомендуют  обновить их встроенное микропрограммное обеспечение до версии 7.2 как можно скорее.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
ОНЛАЙН-ЗАПУСК 1 ОКТЯБРЯ
MaxPatrol SIEM 28.0 Узнайте первыми о главных изменениях новой версии
Зарегистрироваться
18+. Реклама. АО «Позитив Текнолоджиз» · ИНН 7718668887

Владимир Безмалый

О безопасности и не только

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама