Intel просит пользователей Android удалить приложение Remote Keyboard из-за обнаруженных в нем багов - «Новости»
«Жизнь в Найт-Сити продолжается»: CD Projekt Red и студия Trigger официально анонсировали Cyberpunk: Edgerunners 2 - «Новости сети»
«Жизнь в Найт-Сити продолжается»: CD Projekt Red и студия Trigger официально анонсировали Cyberpunk: Edgerunners 2 - «Новости сети»
В Китае набрали популярность «обманки» для автопилота Tesla, которые позволяют не держаться за руль - «Новости сети»
В Китае набрали популярность «обманки» для автопилота Tesla, которые позволяют не держаться за руль - «Новости сети»
Sony приостановила продажи Xperia 1 VII из-за технических проблем - «Новости сети»
Sony приостановила продажи Xperia 1 VII из-за технических проблем - «Новости сети»
Испытания солью, пылью и асфальтом: Apple показала, как тестирует iPhone на прочность - «Новости сети»
Испытания солью, пылью и асфальтом: Apple показала, как тестирует iPhone на прочность - «Новости сети»
Большинство новейших видеокарт по-прежнему продаются с наценкой в 12–57 % — особенно GeForce RTX 5090 и 5080 - «Новости сети»
Большинство новейших видеокарт по-прежнему продаются с наценкой в 12–57 % — особенно GeForce RTX 5090 и 5080 - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Blizzard разочаровалась в Warcraft Rumble и уволила «большую часть» команды — нового контента не будет - «Новости сети»
Blizzard разочаровалась в Warcraft Rumble и уволила «большую часть» команды — нового контента не будет - «Новости сети»
Первый независимый обзор GeForce RTX 5050 — медленнее Intel Arc B580 и GeForce RTX 4060 - «Новости сети»
Первый независимый обзор GeForce RTX 5050 — медленнее Intel Arc B580 и GeForce RTX 4060 - «Новости сети»
Руководители крупных компаний перестали скрывать, что ИИ грозит массовыми увольнениями - «Новости сети»
Руководители крупных компаний перестали скрывать, что ИИ грозит массовыми увольнениями - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
Новости мира Интернет » Новости » Intel просит пользователей Android удалить приложение Remote Keyboard из-за обнаруженных в нем багов - «Новости»

Разработчики компании Intel сообщили, что разработка приложения Remote Keyboard для Android, вышедшего еще в 2015 году, будет прекращена. Более того, представители Intel просят пользователей удалить приложение, так как в нем были обнаружены сразу три серьезные уязвимости, исправлять которые в Intel уже не намереваются.


Приложение Intel Remote Keyboard позволяло пользователям «по воздуху» контролировать одноплатные компьютеры Intel NUC и Intel Compute Stick. Проблемы в составе приложения были найдены разными специалистами по информационной безопасности, и все три уязвимости представляют немалую опасность.


Так, проблема CVE-2018-3641 получила 9 баллов по шкале CVSS и перед ней уязвимы все версии Intel Remote Keyboard. Баг позволяет атакующему повысить свои привилегии и сообщить клавиатуре несуществующие в реальности нажатия клавиш. Уязвимость CVE-2018-3645 получила 8,8 балла по шкале CVSS и практически аналогична предыдущей. В данном случае «призрачные» нажатия клавиш может передать локальный атакующий, сообщив их удаленной Intel Remote Keyboard. Третий баг имеет идентификатор CVE-2018-3638, 7,2 балла по шкале CVSS и представляет угрозу для всех версий приложения. Проблема позволяет авторизованному локальному атакующему повысить свои привилегии, что в итоге ведет к выполнению произвольного кода на устройстве.


Как уже было сказано выше, патчей для перечисленных багов можно не ждать. Intel Remote Keyboard, загруженное из Google Play более 500 000 раз, более не поддерживается. Так, приложение уже было удалено из официального каталога Google, и пользователям советуют избавиться от клавиатуры как можно быстрее.



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Разработчики компании Intel сообщили, что разработка приложения Remote Keyboard для Android, вышедшего еще в 2015 году, будет прекращена. Более того, представители Intel просят пользователей удалить приложение, так как в нем были обнаружены сразу три серьезные уязвимости, исправлять которые в Intel уже не намереваются. Приложение Intel Remote Keyboard позволяло пользователям «по воздуху» контролировать одноплатные компьютеры Intel NUC и Intel Compute Stick. Проблемы в составе приложения были найдены разными специалистами по информационной безопасности, и все три уязвимости представляют немалую опасность. Так, проблема CVE-2018-3641 получила 9 баллов по шкале CVSS и перед ней уязвимы все версии Intel Remote Keyboard. Баг позволяет атакующему повысить свои привилегии и сообщить клавиатуре несуществующие в реальности нажатия клавиш. Уязвимость CVE-2018-3645 получила 8,8 балла по шкале CVSS и практически аналогична предыдущей. В данном случае «призрачные» нажатия клавиш может передать локальный атакующий, сообщив их удаленной Intel Remote Keyboard. Третий баг имеет идентификатор CVE-2018-3638, 7,2 балла по шкале CVSS и представляет угрозу для всех версий приложения. Проблема позволяет авторизованному локальному атакующему повысить свои привилегии, что в итоге ведет к выполнению произвольного кода на устройстве. Как уже было сказано выше, патчей для перечисленных багов можно не ждать. Intel Remote Keyboard, загруженное из Google Play более 500 000 раз, более не поддерживается. Так, приложение уже было удалено из официального каталога Google, и пользователям советуют избавиться от клавиатуры как можно быстрее. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))