категории | RSS

Исследователи Positive Technologies выявили одиннадцать уязвимостей в операционных системах Google и Apple. Две уязвимости в Android, одна из которых затрагивала устройства Google Pixel, получили высокую степень опасности и были устранены в сентябрьских обновлениях безопасности. Еще девять проблем обнаружили в экосистеме Apple.

Уязвимости в Android — CVE-2026-57012 и CVE-2026-28616 — обнаружила исследователь PT Maze Алена Склярова. Первая затрагивала устройства Google Pixel: при определенных условиях злоумышленник мог использовать специально подготовленную NFC-метку, чтобы без подтверждения владельца смартфона загрузить, установить и запустить приложение. Вторая уязвимость позволяла уже установленному приложению без дополнительных разрешений и участия пользователя менять сетевые настройки смартфона. В частности, приложение могло подключить устройство к заданной Wi-Fi-сети, установить сертификат и изменить параметры подключения, включая настройки прокси.

Восемь уязвимостей в продуктах Apple обнаружил специалист PT Maze Илья Андр. Они были связаны с повышением привилегий, конфиденциальностью и защитой пользовательских данных. Одна из них — CVE-2026-43783 — затрагивала macOS и могла позволить вредоносному приложению получить максимальные привилегии в операционной системе. Другие недостатки открывали приложениям доступ к информации, которая обычно должна быть защищена системными механизмами, а в одном из сценариев позволяли удалять ключи доступа (passkeys) без подтверждения пользователя.

В обнаружении уязвимости CVE-2026-65330 участвовал эксперт PT ESC Михаил Ложников. Она находилась в ядре операционных систем Apple и при определенных условиях могла привести к сбою устройства или повреждению памяти ядра.

Ранее в 2025–2026 годах специалисты Positive Technologies уже обнаруживали уязвимости в продуктах Apple. Среди раскрытых находок были недостатки в системных компонентах и приложении Shortcuts. Часть выявленных проблем Apple уже устранила в обновлениях безопасности.

Пользователям Android и устройств Apple рекомендуется устанавливать устанавливать обновления безопасности. Владельцам смартфонов и компьютеров также стоит проверить, что на их устройствах включена автоматическая установка обновлений и что используемая версия операционной системы все еще поддерживается производителем.

Ранее мы рассказывали, как именно хакеры взламывают мобильные приложения и почему атаки на них распределены неравномерно.




Источник новости: hi-tech.mail.ru

Bot
2026-09-25T14:25:02Z

Здесь находятся
всего 0. За сутки здесь было 0 человек