USOM предупреждает о критической уязвимости для пользователей Xiaomi

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Компания Xiaomi предупредила пользователей о возможных уязвимостях в системе безопасности своих устройств. В частности, были обнаружены уязвимости в интерфейсе MIUI и HyperOS. Эти уязвимости могут представлять опасность для владельцев устройств, поэтому компания настоятельно рекомендует установить последнее обновление безопасности.

Национальный центр реагирования на киберинциденты (USOM) также предупредил пользователей о возможных угрозах.

Автор: Amanz Источник: unsplash.com

Недавно компания Xiaomi сообщила об устранении ряда критических уязвимостей, обнаруженных в её устройствах. Эти уязвимости были связаны с файловым менеджером, приложениями Xiaomi GetApps и Xiaomi App Market. Злоумышленники могли использовать эти уязвимости для получения доступа к устройствам.

В частности, в приложении File Manager в MIUI была обнаружена утечка кода. Это позволяло злоумышленникам копировать файлы и запускать код на устройстве с использованием специальных символов без фильтрации. Две отдельные уязвимости выполнения кода в приложении GetApps были обнаружены путём отключения логики валидации. Это позволяло злоумышленникам устанавливать вредоносный код на устройство. Кроме того, уязвимость в App Market была связана с небезопасной конфигурацией. Это снова позволяло злоумышленникам установить вредоносный код на ваше устройство.

Компания Xiaomi заявила, что устранила все обнаруженные уязвимости и рекомендует пользователям установить последнее обновление безопасности, чтобы быть в безопасности.

Источник: USOM / X

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Apevoix Nebula — универсальность и музыкальность — обзор гибридных внутриканальных наушников 1DD + 8BA

Компания Apevoix не отличается частыми релизами новых моделей наушников, и, если я не ошибаюсь, Nebula — это их вторая модель. Первая была также гибридная Grit, но только с драйвером...

Обзор смартфона Infinix Note 60 Pro: котики правят миром

Купил смартфон дочке, но выпросил на обзор. Когда она увидела матричный дисплей и котиков, она сказала что ничего другого не хочет. Ну, а я лишь сказал «Дайте два!» а если без шуток, то в этом...

Почему огурцы желтеют и чахнут, даже если вы за ними «ухаживаете»: три ошибки огородников и что делать

Делаете всё правильно, а урожая огурцов нет? Скорее всего, вы губите корни растения своей «заботой». Вот почему полив и подкормка «на глаз» лишают вас плодов, и как исправить ситуацию за пару шагов.

Шаровая молния: миф или физическое явление? 3 подтвержденные теории

Мы привыкли думать, что современная наука уже расставила все атмосферные явления по полкам. Грозу объясняют разностью потенциалов между облаком и землёй, смерч — перепадом давления, а...

Почему некоторые люди слышат гул электросетей: биофизика и акустика в городской среде

Многим знакома ситуация: в тихой комнате при выключенных приборах едва уловимо фонит низкочастотный гул. Найти источник сложно, а самое неприятное — другие люди в той же комнате...

Обзор KZ Vibe X: басовитые невероятно эффектные бюджетные наушники

Инженеры компании Knowledge Zenith, видимо, с головой ушли в эксперименты, оттого им удается выпускать, буквально, хит за хитом. В новеньких Vibe X они использовали 10 мм динамик из своих же...