Google устранила две опасные уязвимости в Android, которые уже использовались хакерами
Google выпустила экстренное обновление безопасности для Android, устраняющее две уязвимости нулевого дня — CVE-2024-53197 и CVE-2024-53150.
По данным компании, одна из уязвимостей уже использовалась в реальных атаках, и пользователи могли даже не подозревать о взломе: для её эксплуатации не требовались действия со стороны владельца устройства, а злоумышленники получали повышенные привилегии в системе.
Первая уязвимость — CVE-2024-53197 — была обнаружена экспертами Amnesty International совместно с сотрудником Google Бенуа Севенсом. Она, как выяснилось, использовалась в цепочке атак с участием израильской компании Cellebrite, разрабатывающей инструменты для правоохранительных органов. Один из случаев применения уязвимости связан с атакой на сербского активиста, сообщает TechCrunch.
Вторая уязвимость — CVE-2024-53150 — также обнаружена Севенсом, но подробности о ней пока не раскрываются. Известно лишь, что она затрагивает ядро Android и представляет не меньшую опасность.
Google сообщила, что исходные коды исправлений будут опубликованы в течение 48 часов после выпуска бюллетеня безопасности. Также отмечается, что производители Android-устройств получили информацию об этих уязвимостях заранее, минимум за месяц до публикации. Пользователям рекомендуется как можно скорее установить обновление, если оно уже доступно на их устройствах.