Intel просит пользователей Android удалить приложение Remote Keyboard из-за обнаруженных в нем багов - «Новости»
Управляйте продвижением в мобильном приложении Директа — «Блог для вебмастеров»
Управляйте продвижением в мобильном приложении Директа — «Блог для вебмастеров»
Китайские разработчики ИИ признают, что в ближайшие несколько лет им вряд ли удастся опередить США - «Новости сети»
Китайские разработчики ИИ признают, что в ближайшие несколько лет им вряд ли удастся опередить США - «Новости сети»
Google представила универсальный протокол UCP для организации покупок через чат-боты - «Новости сети»
Google представила универсальный протокол UCP для организации покупок через чат-боты - «Новости сети»
«Эта игра будет жить вечно»: фанатов The Witcher 3: Wild Hunt заворожила демонстрация амбициозного мода HD Reworked Project NextGen Edition 2026 - «Новости сети»
«Эта игра будет жить вечно»: фанатов The Witcher 3: Wild Hunt заворожила демонстрация амбициозного мода HD Reworked Project NextGen Edition 2026 - «Новости сети»
MSI выпустит сразу три версии сверхмощной GeForce RTX 5090 Lightning: X, Z и OCER — последняя в открытой продаже не появится - «Новости сети»
MSI выпустит сразу три версии сверхмощной GeForce RTX 5090 Lightning: X, Z и OCER — последняя в открытой продаже не появится - «Новости сети»
Власти Индии собираются требовать от производителей смартфонов раскрывать исходный программный код - «Новости сети»
Власти Индии собираются требовать от производителей смартфонов раскрывать исходный программный код - «Новости сети»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
«Думал, быстрее умру, чем дождусь её»: спустя семь лет после «Мора» в Steam вышла Pathologic 3 - «Новости сети»
«Думал, быстрее умру, чем дождусь её»: спустя семь лет после «Мора» в Steam вышла Pathologic 3 - «Новости сети»
«Sea of Thieves, но в пустыне»: трейлер эвакуационного шутера Sand: Raiders of Sophie понравился игрокам - «Новости сети»
«Sea of Thieves, но в пустыне»: трейлер эвакуационного шутера Sand: Raiders of Sophie понравился игрокам - «Новости сети»
Учёные нашли способ превращения испорченного молока в материал для 3D-печати - «Новости сети»
Учёные нашли способ превращения испорченного молока в материал для 3D-печати - «Новости сети»
Новости мира Интернет » Новости » Intel просит пользователей Android удалить приложение Remote Keyboard из-за обнаруженных в нем багов - «Новости»

Разработчики компании Intel сообщили, что разработка приложения Remote Keyboard для Android, вышедшего еще в 2015 году, будет прекращена. Более того, представители Intel просят пользователей удалить приложение, так как в нем были обнаружены сразу три серьезные уязвимости, исправлять которые в Intel уже не намереваются.


Приложение Intel Remote Keyboard позволяло пользователям «по воздуху» контролировать одноплатные компьютеры Intel NUC и Intel Compute Stick. Проблемы в составе приложения были найдены разными специалистами по информационной безопасности, и все три уязвимости представляют немалую опасность.


Так, проблема CVE-2018-3641 получила 9 баллов по шкале CVSS и перед ней уязвимы все версии Intel Remote Keyboard. Баг позволяет атакующему повысить свои привилегии и сообщить клавиатуре несуществующие в реальности нажатия клавиш. Уязвимость CVE-2018-3645 получила 8,8 балла по шкале CVSS и практически аналогична предыдущей. В данном случае «призрачные» нажатия клавиш может передать локальный атакующий, сообщив их удаленной Intel Remote Keyboard. Третий баг имеет идентификатор CVE-2018-3638, 7,2 балла по шкале CVSS и представляет угрозу для всех версий приложения. Проблема позволяет авторизованному локальному атакующему повысить свои привилегии, что в итоге ведет к выполнению произвольного кода на устройстве.


Как уже было сказано выше, патчей для перечисленных багов можно не ждать. Intel Remote Keyboard, загруженное из Google Play более 500 000 раз, более не поддерживается. Так, приложение уже было удалено из официального каталога Google, и пользователям советуют избавиться от клавиатуры как можно быстрее.



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Разработчики компании Intel сообщили, что разработка приложения Remote Keyboard для Android, вышедшего еще в 2015 году, будет прекращена. Более того, представители Intel просят пользователей удалить приложение, так как в нем были обнаружены сразу три серьезные уязвимости, исправлять которые в Intel уже не намереваются. Приложение Intel Remote Keyboard позволяло пользователям «по воздуху» контролировать одноплатные компьютеры Intel NUC и Intel Compute Stick. Проблемы в составе приложения были найдены разными специалистами по информационной безопасности, и все три уязвимости представляют немалую опасность. Так, проблема CVE-2018-3641 получила 9 баллов по шкале CVSS и перед ней уязвимы все версии Intel Remote Keyboard. Баг позволяет атакующему повысить свои привилегии и сообщить клавиатуре несуществующие в реальности нажатия клавиш. Уязвимость CVE-2018-3645 получила 8,8 балла по шкале CVSS и практически аналогична предыдущей. В данном случае «призрачные» нажатия клавиш может передать локальный атакующий, сообщив их удаленной Intel Remote Keyboard. Третий баг имеет идентификатор CVE-2018-3638, 7,2 балла по шкале CVSS и представляет угрозу для всех версий приложения. Проблема позволяет авторизованному локальному атакующему повысить свои привилегии, что в итоге ведет к выполнению произвольного кода на устройстве. Как уже было сказано выше, патчей для перечисленных багов можно не ждать. Intel Remote Keyboard, загруженное из Google Play более 500 000 раз, более не поддерживается. Так, приложение уже было удалено из официального каталога Google, и пользователям советуют избавиться от клавиатуры как можно быстрее. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))