Домой Софт Безопасность Positive Technologies обнаружила 11 уязвимостей в устройствах Apple и Android

Positive Technologies обнаружила 11 уязвимостей в устройствах Apple и Android

Российская компания Positive Technologies сообщила об обнаружении 11 критических уязвимостей в ПО Apple и Android, для устранения которых разработчики уже выпустили патчи.

1
0

Российская компания Positive Technologies, в отношении которой действуют американские санкции, заявила об обнаружении 11 уязвимостей, затрагивающих продукты Apple и Android. Информация о результатах исследования была передана информационному агентству ТАСС. Согласно отчету, девять из выявленных брешей касаются программного обеспечения и устройств Apple, а две другие — системы Android, включая смартфоны линейки Pixel. Уязвимости, затронувшие мобильную платформу Google, были классифицированы как критические.

символика с флагом России
Российская компания Positive Technologies сообщила о выявлении 11 уязвимостей в продуктах Apple и Android

Особенности уязвимостей в Android

Первая из обнаруженных проблем в Android позволяет злоумышленникам использовать специально подготовленный NFC-тег для автоматической загрузки, установки и запуска приложения без ведома и одобрения владельца смартфона. Специалисты Positive Technologies называют данный вектор атаки крайне опасным, так как для срабатывания вредоносного сценария пользователю достаточно лишь поднести устройство к тегу.

Вторая уязвимость позволяет приложению, уже установленному на смартфоне, изменять параметры сети без получения дополнительных разрешений. В частности, программа может самостоятельно подключать устройство к определенной Wi-Fi-сети, добавлять сертификаты безопасности или корректировать настройки прокси-сервера. Эти действия не требуют подтверждения со стороны пользователя.

Исправления в системах Google и Apple

Google устранила обе указанные уязвимости в составе обновлений безопасности, выпущенных в сентябре 2026 года. В связи с отсутствием точных данных о версиях Android или конкретных моделях Pixel, подверженных риску, пользователям рекомендуется проверить наличие обновлений в настройках системы и установить актуальный патч.

Что касается экосистемы Apple, девять найденных брешей охватывали проблемы повышения прав доступа, нарушения конфиденциальности и ослабления механизмов защиты данных. Одна из уязвимостей в macOS позволяла вредоносному приложению получить максимальный уровень контроля над компьютером, а другая открывала доступ к информации, обычно защищенной системой. Также были выявлены дефекты, позволявшие удалять ключи доступа без согласия пользователя или вызывавшие сбои в работе ядра операционной системы, что могло привести к повреждению данных в памяти.

Компания Apple также выпустила соответствующие патчи для исправления этих недостатков, хотя версии операционных систем, в которых реализованы изменения, не уточняются. Несмотря на то, что ни Apple, ни Google официально не комментировали отчет Positive Technologies, факт выпуска обновлений указывает на легитимность предоставленных данных. Эксперты предупреждают, что владельцы устаревших устройств, переставших получать обновления безопасности от производителей, остаются уязвимыми перед обнаруженными угрозами, так как для них исправления не предусмотрены.

Риски для старых устройств и прозрачность патчей

Важно отметить, что отсутствие официальных комментариев со стороны Apple и Google не означает игнорирование проблемы — выпуск соответствующих обновлений безопасности косвенно подтверждает легитимность отчета Positive Technologies. Тем не менее, количество скомпрометированных устройств остается неизвестным из-за отсутствия точной информации о затронутых версиях ОС и моделях смартфонов.

Наибольшую обеспокоенность вызывают владельцы устаревших компьютеров и смартфонов, которые официально прекратили получать поддержку от производителей. Поскольку для таких устройств патчи выпущены не будут, они остаются навсегда подверженными выявленным уязвимостям. В этой ситуации пользователи оказываются в зоне максимального риска, так как встроенные механизмы защиты данных и системы контроля доступа в их ПО остаются неисправными.

Для минимизации угроз владельцам Android-устройств настоятельно рекомендуется зайти в системные настройки и проверить наличие сентябрьских патчей 2026 года, так как именно они содержат необходимые исправления для защиты от атак через NFC и несанкционированного изменения сетевых параметров.

Источник: https://www.techradar.com