Microsoft предупредува: На опасност се изложени милиони Android уреди

Истражувачите од Microsoft 365 Defender открија сериозни пропусти во претходно инсталираните системски апликации за Android на неколку големи меѓународни мобилни провајдери.

Ранливите апликации имаат милиони преземања во продавницата на Google Play и исто така се наоѓаат како претходно инсталирани системски апликации на уреди купени од телекомуникациски оператори како што се AT&T, TELUS, Rogers Communications, Bell Canada и Freedom Mobile.

„Сите апликации се достапни во продавницата на Google Play, каде што поминуваат низ автоматски безбедносни проверки на Google Play Protect, но овие проверки претходно не ги скенирале овие типови проблеми“, велат од Microsoft.

„Како и со многу претходно инсталирани или стандардни апликации со кои доаѓаат повеќето уреди со Android денес, некои од засегнатите апликации не можат целосно да се деинсталираат или оневозможат без да се добие root пристап до уредот“, велат истражувачите на Microsoft.

Ранливостите (CVE-2021-42598, CVE-2021-42599, CVE-2021-42600 и CVE-2021-42601) можеле да им овозможат на хакерите да вршат далечински и локални напади или да бидат злоупотребени како вектори за да добијат чувствителни информации благодарение на системски привилегии.

„Ранливостите, кои ги погодија апликациите со милиони преземања, беа поправени од сите инволвирани страни“, соопшти Microsoft.

Microsoft не ја откри комплетната листа на ранливи апликации кои ја користат мобилната рамка на израелската компанија mce Systems, која е причината за проблемот и која е дизајнирана да понуди механизми за самодијагностика за идентификување и решавање на проблемите што влијаат на Android уреди.

Некои од ранливите апликации се Mobile Klinik Device Checkup (com.telus.checkup), Device Help (com.att.dh), MyRogers (com.fivemobile.myaccount), Freedom Device Care (com.freedom.mlp.uat) и Device Content Transfer (com.ca.bell.contenttransfer).

Microsoft, исто така, им препорачува на корисниците да ја отстранат апликацијата com.mce.mceiotraceagent, која беше инсталирана од некои сервиси за поправка на мобилни телефони, од уредот.

Истражувачите предупредија дека може да има повеќе даватели на телекомуникациски услуги чии апликации се погодени од овие пропусти, но кои сè уште не се откриени.

Тагови
реклама

Зошто треба прво да се испржи меленото месо, па потоа да се додаде кромид?

Read more

5 хороскопски знаци кои се родени за да се збогатат во животот

Read more

Како изгледал етничкиот состав на цела Македонија во 1905 година?

Read more

Што се случува во телото ако го одложувате мокрењето?

Read more

Софтвер

WhatsApp добива AI chatbot

Read more

Apple ја отвори App Store за емулатори на ретро игрици

Read more

Microsoft во цел свет ги одвојува Teams и Office

Read more

Instagram има скриена игрица - како да се најде?

Read more
 

Гик

  • play_arrow

Побрз, подобар, попаметен - запознајте го Atlas, новиот хуманоиден робот

Читај повеќе

Зошто треба да исклучувате Wi-Fi навечер?

Читај повеќе

Последен поздрав од Марс

Читај повеќе
  • filter

Зошто Сан Марино никогаш не се обединило со Италија?

Читај повеќе

Зошто Александар Македонски не го нападнал Рим туку одел само на исток?

Читај повеќе
  • filter

Boring Phone е антисмартфон создаден во соработка помеѓу Heineken и Bodega

Читај повеќе
  • filter

Фосили од огромен морски рептил пронајдени во Англија

Читај повеќе
  • play_arrow

Неверојатна глетка снимена за прв пат во историјата: Пингвини скокаат од 15 метри

Читај повеќе

Литиум-јонските батерии ќе траат многу подолго благодарение на нов начин на полнење

Читај повеќе