Google устранила две опасные уязвимости в Android, которые уже использовались хакерами


GigaChat Max кратко объясняет суть статьи
Google выпустила срочное обновление безопасности для Android, устранив две уязвимости нулевого дня (CVE-2024-53197 и CVE-2024-53150). Одна из них уже использовалась в атаках, позволяя злоумышленникам получать повышенные привилегии без участия пользователя. Первая уязвимость связана с инструментами компании Cellebrite и была использована при атаке на сербского активиста. Вторая уязвимость затрагивает ядро Android, но детали пока не раскрыты. Производители устройств были уведомлены заранее, пользователям рекомендуется срочно обновить систему.
Google выпустила экстренное обновление безопасности для Android, устраняющее две уязвимости нулевого дня — CVE-2024-53197 и CVE-2024-53150.
По данным компании, одна из уязвимостей уже использовалась в реальных атаках, и пользователи могли даже не подозревать о взломе: для её эксплуатации не требовались действия со стороны владельца устройства, а злоумышленники получали повышенные привилегии в системе.
Первая уязвимость — CVE-2024-53197 — была обнаружена экспертами Amnesty International совместно с сотрудником Google Бенуа Севенсом. Она, как выяснилось, использовалась в цепочке атак с участием израильской компании Cellebrite, разрабатывающей инструменты для правоохранительных органов. Один из случаев применения уязвимости связан с атакой на сербского активиста, сообщает TechCrunch.
Вторая уязвимость — CVE-2024-53150 — также обнаружена Севенсом, но подробности о ней пока не раскрываются. Известно лишь, что она затрагивает ядро Android и представляет не меньшую опасность.
Google сообщила, что исходные коды исправлений будут опубликованы в течение 48 часов после выпуска бюллетеня безопасности. Также отмечается, что производители Android-устройств получили информацию об этих уязвимостях заранее, минимум за месяц до публикации. Пользователям рекомендуется как можно скорее установить обновление, если оно уже доступно на их устройствах.
Читать первым в Telegram-канале «Код Дурова»