Разработчики Android нашли серьезный баг в устройствах Honeywell - «Новости»
Исследование Точка Банка показало эффективные инструменты продвижения по мнению малого и среднего бизнеса - «Новости мира Интернет»
Исследование Точка Банка показало эффективные инструменты продвижения по мнению малого и среднего бизнеса - «Новости мира Интернет»
Исследование: насколько пользователи доверяют ИИ при совершении онлайн-покупок - «Новости мира Интернет»
Исследование: насколько пользователи доверяют ИИ при совершении онлайн-покупок - «Новости мира Интернет»
ShortDot подает заявку на 40 коротких доменных имен верхнего уровня - «Новости мира Интернет»
ShortDot подает заявку на 40 коротких доменных имен верхнего уровня - «Новости мира Интернет»
Галактические альянсы, космические базы и полёты к Солнцу: для No Man’s Sky вышло масштабное обновление Cosmos - «Новости сети»
Галактические альянсы, космические базы и полёты к Солнцу: для No Man’s Sky вышло масштабное обновление Cosmos - «Новости сети»
Вышедшие из-под контроля OpenAI ИИ-агенты использовали более 10 сайтов для несанкционированной переписки - «Новости сети»
Вышедшие из-под контроля OpenAI ИИ-агенты использовали более 10 сайтов для несанкционированной переписки - «Новости сети»
Определены российские цены новых Apple iPhone 18 Pro и iPhone Duo - «Новости сети»
Определены российские цены новых Apple iPhone 18 Pro и iPhone Duo - «Новости сети»
Samsung отреагировала на складной Apple iPhone Duo едкой критикой - «Новости сети»
Samsung отреагировала на складной Apple iPhone Duo едкой критикой - «Новости сети»
Представлен iPhone Duo — первый складной смартфон Apple по цене от $1999 - «Новости сети»
Представлен iPhone Duo — первый складной смартфон Apple по цене от $1999 - «Новости сети»
Больше баллов — выше мотивация: мы обновили инструмент «Баллы за отзывы» — «Блог для вебмастеров»
Больше баллов — выше мотивация: мы обновили инструмент «Баллы за отзывы» — «Блог для вебмастеров»
Южная Корея обеспечит всех граждан страны безлимитным доступом к генеративным ИИ-сервисам - «Новости сети»
Южная Корея обеспечит всех граждан страны безлимитным доступом к генеративным ИИ-сервисам - «Новости сети»
Новости мира Интернет » Новости » Разработчики Android нашли серьезный баг в устройствах Honeywell - «Новости»

Инженеры Google, работающие над созданием операционной систсемы Android, обнаружили, что устройства компании Honeywell уязвимы перед опасным багом, допускающим эскалацию привилегий.


Компания Honeywell выпускает весьма специфические устройства на базе Android и Windows. Такие мобильные компьютеры корпоративного класса предназначены для компаний, которым требуется повсеместный оперативный доступ к важным бизнес-приложениям и эффективные средства сбора данных. Устройства Honeywell широко применяются на коммерческих объектах, производствах, а также в секторах здравоохранения и энергетики.


По данным ICS-CERT, сотрудники Google обнаружили проблему CVE-2018-14825 в 17 моделях мобильных компьютеров Honeywell, включая модели CT60, CN80, CT40, CK75, CN75, CT50, D75e, CN51 и серию EDA, работающие на Android версий от 4.4 и до 8.1. Уязвимость получила статус крайне серьезной и набрала 7,6 баллов из 10 по шкале CVSS.


Специалисты объясняют, что если на уязвимое устройство проникнет вредоносное приложение (как известно, даже в каталоге Google Play регулярно обнаруживают малварь), оно сможет воспользоваться багом и получить высокие привилегии в системе, а вместе с ними и неавторизованный доступ к паролям, фото, почте, нажатиям и другой информации. Сообщается, что представители  CERT разных стран уже уведомляют организации о найденной проблеме.


Хотя проблему и обнаружили разработчики Android, представители Honeywell заверили СМИ, что брешь опасна лишь для некоторых продуктов самой компании, но не имеет отношения к операционной системе в целом.


Инженеры Honeywell уже подготовили патч для уязвимости, однако все равно советуют пользователям минимизировать возможные риски, создав белый список приложений и ограничив в правах все остальные.


Источник новостиgoogle.com

Инженеры Google, работающие над созданием операционной систсемы Android, обнаружили, что устройства компании Honeywell уязвимы перед опасным багом, допускающим эскалацию привилегий. Компания Honeywell выпускает весьма специфические устройства на базе Android и Windows. Такие мобильные компьютеры корпоративного класса предназначены для компаний, которым требуется повсеместный оперативный доступ к важным бизнес-приложениям и эффективные средства сбора данных. Устройства Honeywell широко применяются на коммерческих объектах, производствах, а также в секторах здравоохранения и энергетики. По данным ICS-CERT, сотрудники Google обнаружили проблему CVE-2018-14825 в 17 моделях мобильных компьютеров Honeywell, включая модели CT60, CN80, CT40, CK75, CN75, CT50, D75e, CN51 и серию EDA, работающие на Android версий от 4.4 и до 8.1. Уязвимость получила статус крайне серьезной и набрала 7,6 баллов из 10 по шкале CVSS. Специалисты объясняют, что если на уязвимое устройство проникнет вредоносное приложение (как известно, даже в каталоге Google Play регулярно обнаруживают малварь), оно сможет воспользоваться багом и получить высокие привилегии в системе, а вместе с ними и неавторизованный доступ к паролям, фото, почте, нажатиям и другой информации. Сообщается, что представители CERT разных стран уже уведомляют организации о найденной проблеме. Хотя проблему и обнаружили разработчики Android, представители Honeywell заверили СМИ, что брешь опасна лишь для некоторых продуктов самой компании, но не имеет отношения к операционной системе в целом. Инженеры Honeywell уже подготовили патч для уязвимости, однако все равно советуют пользователям минимизировать возможные риски, создав белый список приложений и ограничив в правах все остальные. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Stanley
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))