USOM предупреждает о критической уязвимости для пользователей Xiaomi

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Компания Xiaomi предупредила пользователей о возможных уязвимостях в системе безопасности своих устройств. В частности, были обнаружены уязвимости в интерфейсе MIUI и HyperOS. Эти уязвимости могут представлять опасность для владельцев устройств, поэтому компания настоятельно рекомендует установить последнее обновление безопасности.

Национальный центр реагирования на киберинциденты (USOM) также предупредил пользователей о возможных угрозах.

Автор: Amanz Источник: unsplash.com

Недавно компания Xiaomi сообщила об устранении ряда критических уязвимостей, обнаруженных в её устройствах. Эти уязвимости были связаны с файловым менеджером, приложениями Xiaomi GetApps и Xiaomi App Market. Злоумышленники могли использовать эти уязвимости для получения доступа к устройствам.

В частности, в приложении File Manager в MIUI была обнаружена утечка кода. Это позволяло злоумышленникам копировать файлы и запускать код на устройстве с использованием специальных символов без фильтрации. Две отдельные уязвимости выполнения кода в приложении GetApps были обнаружены путём отключения логики валидации. Это позволяло злоумышленникам устанавливать вредоносный код на устройство. Кроме того, уязвимость в App Market была связана с небезопасной конфигурацией. Это снова позволяло злоумышленникам установить вредоносный код на ваше устройство.

Компания Xiaomi заявила, что устранила все обнаруженные уязвимости и рекомендует пользователям установить последнее обновление безопасности, чтобы быть в безопасности.

Источник: USOM / X

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Плитвицкие озера: почему в их кристальных водах нельзя искупаться

К созданию озер в Хорватии природа подошла креативно. Ландшафт здесь играет так, что 16 озер располагаются своеобразной лесенкой, где прозрачная бирюзовая вода, как после фильтров в фотошопе,...

Британский Hi-Fi сэндвич с аэрокосмической начинкой: LEAK выпустила колонки Sandwich 100

Есть что-то почти провокационное в том, как LEAK называет свои колонки. Sandwich 100 — это не маркетинговый каприз, а прямая отсылка к инженерному решению 65-летней давности, которое в...

Налобный фонарик, который смог? Держит высокую яркость и пробивает вдаль. Обзор Wurkkos HD17

200м реальной дальнобойности, 2500люм яркости, удобное для ремонта быстросъёмное оголовное крепление, магнит в торце, исключительно яркий красный свет, ступенчатая и плавная настройка яркости с...

Обзор башенного кулера Ocypus Delta A62 BK ARGB: тише человеческого шёпота!

Когда собираешь компьютер, всегда ищешь тот самый золотой баланс: чтобы и процессор не задыхался от жары, и кошелёк не опустел, и в ушах не свербело от гула вентиляторов. С виду обычная башня, а по...

Белорусские мотивы на заставке китайских часов: обзор Haylou Solar Lite 2

Классика или современные гаджеты? Вопрос простой, но ответ не такой очевидный. Обычные часы — это про внешний вид и привычку, умные — про удобство и повседневные функции. При...

✦ ИИ  Боль — это не сигнал тела, а галлюцинация мозга: новая теория деконструирует 400 лет медицины

400 лет назад французский философ Рене Декарт предложил модель, которая определила отношение западной медицины к боли на столетия вперед. Он представлял нервную систему как систему трубок:...