Positive Technologies нашла 11 уязвимостей в Android и устройствах Apple

Две уязвимости получили высокую степень опасности.

Исследователи Positive Technologies выявили одиннадцать уязвимостей в операционных системах Google и Apple. Две уязвимости в Android, одна из которых затрагивала устройства Google Pixel, получили высокую степень опасности и были устранены в сентябрьских обновлениях безопасности. Еще девять проблем обнаружили в экосистеме Apple.

Уязвимости в Android — CVE-2026-57012 и CVE-2026-28616 — обнаружила исследователь PT Maze Алена Склярова. Первая затрагивала устройства Google Pixel: при определенных условиях злоумышленник мог использовать специально подготовленную NFC-метку, чтобы без подтверждения владельца смартфона загрузить, установить и запустить приложение. Вторая уязвимость позволяла уже установленному приложению без дополнительных разрешений и участия пользователя менять сетевые настройки смартфона. В частности, приложение могло подключить устройство к заданной Wi-Fi-сети, установить сертификат и изменить параметры подключения, включая настройки прокси.

Восемь уязвимостей в продуктах Apple обнаружил специалист PT Maze Илья Андр. Они были связаны с повышением привилегий, конфиденциальностью и защитой пользовательских данных. Одна из них — CVE-2026-43783 — затрагивала macOS и могла позволить вредоносному приложению получить максимальные привилегии в операционной системе. Другие недостатки открывали приложениям доступ к информации, которая обычно должна быть защищена системными механизмами, а в одном из сценариев позволяли удалять ключи доступа (passkeys) без подтверждения пользователя.

Источник: hi-tech.mail.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев