USOM предупреждает о критической уязвимости для пользователей Xiaomi

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Компания Xiaomi предупредила пользователей о возможных уязвимостях в системе безопасности своих устройств. В частности, были обнаружены уязвимости в интерфейсе MIUI и HyperOS. Эти уязвимости могут представлять опасность для владельцев устройств, поэтому компания настоятельно рекомендует установить последнее обновление безопасности.

Национальный центр реагирования на киберинциденты (USOM) также предупредил пользователей о возможных угрозах.

Автор: Amanz Источник: unsplash.com

Недавно компания Xiaomi сообщила об устранении ряда критических уязвимостей, обнаруженных в её устройствах. Эти уязвимости были связаны с файловым менеджером, приложениями Xiaomi GetApps и Xiaomi App Market. Злоумышленники могли использовать эти уязвимости для получения доступа к устройствам.

В частности, в приложении File Manager в MIUI была обнаружена утечка кода. Это позволяло злоумышленникам копировать файлы и запускать код на устройстве с использованием специальных символов без фильтрации. Две отдельные уязвимости выполнения кода в приложении GetApps были обнаружены путём отключения логики валидации. Это позволяло злоумышленникам устанавливать вредоносный код на устройство. Кроме того, уязвимость в App Market была связана с небезопасной конфигурацией. Это снова позволяло злоумышленникам установить вредоносный код на ваше устройство.

Компания Xiaomi заявила, что устранила все обнаруженные уязвимости и рекомендует пользователям установить последнее обновление безопасности, чтобы быть в безопасности.

Источник: USOM / X

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

✦ ИИ  Сколько живёт треска и почему крупная рыба всё реже встречается в промысле

Треска в магазине вполне обычный продукт, который лежит себе в морозилке среди других пачек: белое филе, заморозка, печень в банке. Ну треска и треска. Она ведь не акула. Не осётр. Не какая-нибудь...

Maibenben X-treme Typhoon X16C. Всё, что нужно знать о новом флагмане: обзор, разборка и тесты батареи и оценка производительности

Обзор с разборкой и тестами игрового ноутбука X16C из серии X-treme Typhoon от Maibenben. Новый флагман отличается сбалансированностью между производительностью комплектующих, теплоотводом,...

Как современные технологии помогли восстановить термос времён СССР

Новая пробка для старого термоса: опыт 3D-сканирования и 3D-печати. Технологии шагнули настолько далеко вперёд, что сегодня практически любую деталь можно изготовить, не выходя из дома. В этой...

Epomaker Luma100: обзор низкопрофильной механической клавиатуры в алюминиевом корпусе

Если вы ищете низкопрофильную механическую клавиатуру, то столкнётесь с тем, что моделей на рынке не так много, а полноразмерных вариантов — ещё меньше. Epomaker Luma100 представляет...

✦ ИИ  Сверло Форстнера: зачем оно нужно, чем отличается от обычных сверл и где применяется

Если человек хотя бы раз занимался сборкой мебели, установкой скрытых петель или просто пытался аккуратно выбрать углубление в деревянной детали, он почти неизбежно сталкивался со сверлом...

Олени против газопровода: как советские инженеры спасали тундру на Таймыре

В 1970-х годах во время строительства газопровода Мессояха — Норильск на Таймыре проектировщики столкнулись со специфической проблемой. Наземные трубы и железнодорожные насыпи преградили...