USOM предупреждает о критической уязвимости для пользователей Xiaomi

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Компания Xiaomi предупредила пользователей о возможных уязвимостях в системе безопасности своих устройств. В частности, были обнаружены уязвимости в интерфейсе MIUI и HyperOS. Эти уязвимости могут представлять опасность для владельцев устройств, поэтому компания настоятельно рекомендует установить последнее обновление безопасности.

Национальный центр реагирования на киберинциденты (USOM) также предупредил пользователей о возможных угрозах.

Автор: Amanz Источник: unsplash.com

Недавно компания Xiaomi сообщила об устранении ряда критических уязвимостей, обнаруженных в её устройствах. Эти уязвимости были связаны с файловым менеджером, приложениями Xiaomi GetApps и Xiaomi App Market. Злоумышленники могли использовать эти уязвимости для получения доступа к устройствам.

В частности, в приложении File Manager в MIUI была обнаружена утечка кода. Это позволяло злоумышленникам копировать файлы и запускать код на устройстве с использованием специальных символов без фильтрации. Две отдельные уязвимости выполнения кода в приложении GetApps были обнаружены путём отключения логики валидации. Это позволяло злоумышленникам устанавливать вредоносный код на устройство. Кроме того, уязвимость в App Market была связана с небезопасной конфигурацией. Это снова позволяло злоумышленникам установить вредоносный код на ваше устройство.

Компания Xiaomi заявила, что устранила все обнаруженные уязвимости и рекомендует пользователям установить последнее обновление безопасности, чтобы быть в безопасности.

Источник: USOM / X

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

Сейчас на главной

Новости

Публикации

Обзор бюджетной материнской платы MSI Z890 GAMING PLUS WIFI на топовом чипсете

Материнская плата MSI Z890 GAMING PLUS WIFI, основанная на чипсете Intel Z890, входит в бюджетную категорию АТХ-плат, совместимых с современными процессорами Intel. Оптимальное сочетание...

Сладкая загадка с колючим характером: неожиданные факты про ананас

Когда мы слышим слово «ананас», в голове сразу всплывает образ яркого, сочного, ароматного плода. Но за его экзотической внешностью скрывается удивительная история, полная открытий, заблуждений и...

Сотни тысяч тонн под ногами: почему Россия всё ещё почти не добывает свой литий

Литий — металл, название которого ещё пару десятилетий назад звучало разве что в кругах химиков и военных. Сегодня это стратегическое сырьё называют иначе — «белая нефть»....

Ледники тают на полюсах — погода меняется у вас за окном: как это связано?

Мы привыкли думать о полюсах Земли как о чем-то далеком, вечном и неизменном. Бескрайние белые просторы Арктики и Антарктики кажутся символом стабильности. Но последние новости оттуда звучат все...

На что способен модульный неттоп: обзор Ninkear MBOX 6

Китайская компания Ninkear выпускает кроме ноутбуков несколько моделей мини-ПК для офисного и домашнего применения, но удивить пользователя в этом популярном сейчас формате не так просто, но...

ИИ в образовании: почему ChatGPT – не враг, а стимул развивать критическое мышление у студентов уже сегодня

Не знаю, как читатель этого материала, но я вижу в появлении мощных инструментов искусственного интеллекта, таких как ChatGPT, не столько угрозу, сколько мощный катализатор для давно назревших...