MIUI стоит обновить - закрыта серьёзная дыра в прошивке
В прошивке Xiaomi MIUI обнаружен баг, который позволяет выполнять произвольный код на устройствах пользователей.
IBM X-Force, которые обнаружили в прошивке MIUI, которую нам даёт компания Xiaomi, серьёзную уязвимость, которая даёт возможность злоумышленнику запустить на устройствах пользователей произвольный код. При этом MIUI установлена не только на устройствах Xiaomi, но также официально выпускается компанией и для устройств прочих вендоров, а также неофициально портируется умельцами не те устройства, что официально не поддерживаются, но имеют аудиторию пользователей.
Если же считать только аппараты Xiaomi, то здесь прямо-таки значительная армия. Лишь в 2015 году компания отгрузила более 70 миллионов гаджетов с MIUI. Все они уязвимы, потому что баг актуален для всех прошивок вплоть до версии 7.2.xxxx Stable. Впрочем, в свежих версиях прошивок, которые есть почти для всех устройств, уязвимость уже закрыли. Настоятельно рекомендуем всем обновиться.
Беду обнаружили в аналитическом компоненте, который используется различными приложениями для сбора информации о собственной работе и устройстве. Например, такой компонент встроен в дефолтный браузер в системе. Компонент имеет собственный механизм обновления, который как раз посчитали небезопасным, потому что он даёт возможность выполнить классическую mitm-атаку. То есть запрос можно перехватить и прикинувшись нужным сервером, отдать своё содержимое.
Тогда можно поддержать её лайком в соцсетях. На новости сайта вы ведь уже подписались? ;)
Или хотя бы оставить довольный комментарий, чтобы мы знали, какие темы наиболее интересны читателям. Кроме того, нас это вдохновляет. Форма комментариев ниже.
Что с ней так? Своё негодование вы можете высказать в комментариях. Мы постараемся учесть ваше пожелание в будущем, чтобы улучшить качество материалов сайта. А сейчас проведём воспитательную работу с автором.
Если вам интересны новости мира ИТ так же сильно, как нам, подписывайтесь на Telegram-канал. Там все материалы появляются максимально оперативно. Или, может быть, удобнее "Вконтакте"?
Поговорить?
Читайте нас где удобно
Для тех, кто долистал
Ай-ти шуточка бонусом.
Доктор, я много жру, постоянно туплю, меня никто не хочет, все мной пользуются... Что со мной не так? - Ну, во-первых, Вы - Android.
Уже наговорили: