Microsoft предупредува: На опасност се изложени милиони Android уреди

Истражувачите од Microsoft 365 Defender открија сериозни пропусти во претходно инсталираните системски апликации за Android на неколку големи меѓународни мобилни провајдери.

Ранливите апликации имаат милиони преземања во продавницата на Google Play и исто така се наоѓаат како претходно инсталирани системски апликации на уреди купени од телекомуникациски оператори како што се AT&T, TELUS, Rogers Communications, Bell Canada и Freedom Mobile.

„Сите апликации се достапни во продавницата на Google Play, каде што поминуваат низ автоматски безбедносни проверки на Google Play Protect, но овие проверки претходно не ги скенирале овие типови проблеми“, велат од Microsoft.

„Како и со многу претходно инсталирани или стандардни апликации со кои доаѓаат повеќето уреди со Android денес, некои од засегнатите апликации не можат целосно да се деинсталираат или оневозможат без да се добие root пристап до уредот“, велат истражувачите на Microsoft.

Ранливостите (CVE-2021-42598, CVE-2021-42599, CVE-2021-42600 и CVE-2021-42601) можеле да им овозможат на хакерите да вршат далечински и локални напади или да бидат злоупотребени како вектори за да добијат чувствителни информации благодарение на системски привилегии.

„Ранливостите, кои ги погодија апликациите со милиони преземања, беа поправени од сите инволвирани страни“, соопшти Microsoft.

Microsoft не ја откри комплетната листа на ранливи апликации кои ја користат мобилната рамка на израелската компанија mce Systems, која е причината за проблемот и која е дизајнирана да понуди механизми за самодијагностика за идентификување и решавање на проблемите што влијаат на Android уреди.

Некои од ранливите апликации се Mobile Klinik Device Checkup (com.telus.checkup), Device Help (com.att.dh), MyRogers (com.fivemobile.myaccount), Freedom Device Care (com.freedom.mlp.uat) и Device Content Transfer (com.ca.bell.contenttransfer).

Microsoft, исто така, им препорачува на корисниците да ја отстранат апликацијата com.mce.mceiotraceagent, која беше инсталирана од некои сервиси за поправка на мобилни телефони, од уредот.

Истражувачите предупредија дека може да има повеќе даватели на телекомуникациски услуги чии апликации се погодени од овие пропусти, но кои сè уште не се откриени.

Тагови
реклама

Чест симптом за рак на дебелото црево се забележува при вршењето нужда

Read more

Храна која го чисти црниот дроб и го забрзува согорувањето калории

Read more

Ретрограден Плутон ќе ни прави проблеми од 1 мај до 12 октомври

Read more

Трик за сушење на облеката за 2 минути

Read more

Софтвер

Нов вирус презема целосна контрола врз вашиот телефон

Read more

По 14 години потсмев, Apple конечно реши да ја направи апликацијата која сите ја бараа

Read more

Бајден потпиша: Крај на TikTok во САД!?

Read more

WhatsApp добива AI chatbot

Read more
 

Гик

Откриени спецификациите на смартфонот Sony Xperia 1 VI

Читај повеќе

Првпат досега орангутан забележан како си лекува рана со билки

Читај повеќе

Блокирањето на X платформата веќе не е исто

Читај повеќе
  • play_arrow

Роботското куче на Boston Dynamics доби крзно

Читај повеќе
  • play_arrow

Како годишните времиња функционираат на другите планети?

Читај повеќе

Научници успеаја да ги реконструираат најраните фази на развојот на човечкиот живот

Читај повеќе

Почна европска истрага против Facebook и Instagram

Читај повеќе

Ново истражување потврдува дека животните имаат свест

Читај повеќе

James Webb ја сними маглината Коњска глава каква што не сме ја виделе досега

Читај повеќе