BAKU Azərbaycan
9.03°C
  • 1 ABŞ dolları
    1.7
  • 1 Avro
    1.8455
  • 1 Rusiya rublu
    0.0187
  • 1 Türkiyə lirəsi
    0.0527
  • 1 İngiltərə funt sterlinqi
    2.1513
47579

"Microsoft" mütəxəssisləri zərərli "Android" proqramlarına digər proqramların əsas kataloqlarındakı faylların üzərinə yazmağa imkan verən "Dirty Stream" adlı yeni hücum texnikasını aşkar ediblər. Zəiflik təcavüzkarlara qurbanların cihazlarında ixtiyari kod icra etməyə və onlardan müxtəlif məlumatları oğurlamağa imkan verir. Problem ən azı 1,5 milyarddan çox quraşdırma olan "Xiaomi Fayl" meneceri və "WPS Office" proqramlarının istifadəçilərinə təsir edir. 

Valyuta.az xəbər verir ki, bu barədə "BleepingComputer" məlumat yayıb.

Zəiflik müxtəlif proqramlar arasında paylaşılması nəzərdə tutulan strukturlaşdırılmış məlumatlara təhlükəsiz girişi idarə edən "Android"in "Content Provider" sistemindən düzgün istifadə edilməməsi ilə bağlıdır. Bu sistem qoruyucu tədbirlərdən istifadə edir, lakin fərdi niyyətləri səhv həyata keçirməklə, məsələn, niyyətlərdə təsdiqlənməmiş fayl adları və yollardan istifadə etməklə onlardan yan keçmək olar.

"Dirty Stream" hücumu zərərli proqramlara istifadəçi niyyətindən istifadə edərək saxta adla fayl göndərməyə imkan verir. Nəticədə, hədəf proqram faylı kritik bir kataloqda icra edir və ya saxlayır.

Tədqiqatçı Dimitrios Valsamarasın sözlərinə görə, belə səhv tətbiqlər çoxdur və onlar dörd milyarddan çox cihazda quraşdırılmış proqramlara təsir göstərir.

"Microsoft" bu boşluq barədə iki proqramın tərtibatçılarına məlumat verib: "Xiaomi File Manager" və "WPS Office". Bildirilir ki, hər iki halda tərtibatçılar tez bir zamanda xəbərdarlığa reaksiya verib və riskləri azaltmaq üçün düzəlişlər həyata keçiriblər".

Paşa Məmmədli


 

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır.
Mətndə səhv varsa, onu qeyd edib ctrl + enter düyməsini basaraq bizə göndərin.

Son xəbərlər

Kasıbın maşını olmayacaq?

Bu məhsulun satışından qazandığımız gəlir 16 dəfə azalıb

LinkedIn platformasının tələbələr üçün hansı üstünlükləri var?

“Bütün enerjisini işə həsr edənlərdə infarkt riski daha yüksəkdir” – Terapevt

Saxta pullarla insanları aldatma halları artır (VİDEO)

Yağışlı hava kənd təsərrüfatı məhsullarına necə təsir edib?

Karxulu kəndində 940 fərdi ev inşa ediləcək

Siyasətlə başlayıb, data alimi oldu

Siyasətlə başlayıb, data alimi oldu

2040-cı ilədək Mincivanda 630 fərdi ev və yaşayış binaları tikiləcək

Yeni kənd və qəsəbələrin təməli qoyuludu, məscidin açılışı oldu (YENİLƏNİB)

Azərbaycanda problemli kreditləri azaldan səbəb

Hərbi Hava Qüvvələrinin yeni komandanı kimdir? - DOSYE

Şahdağa qar yağıb, Qax və Sabirabada dolu düşüb

Azərbaycanlı gənc biznesmen Rusiyada qəfil vəfat etdi (FOTO)

Mikayıl Cabbarov: "Yeni istehsal müəssisəsinin yaradılması bölgənin inkişafına töhfə verəcək"

Abşeron və Qaradağda tikilməkdə olan ev və obyektlər söküldü (VİDEO)

Mədəniyyət paytaxtına böyük qayıdışın ilk ayaq səsləri - Şuşadan REPORTAJ

Qaxa dolu düşdü, yağış suları həyətlərə doldu (FOTOLAR)

Sabah hava necə olacaq?

Taleh Kazımov: Bank sektorunun 25 mlrd. manat böyümə potensialı var

Vətən Müharibəsi Qəhrəmanına yüksək vəzifə həvalə edildi

Vətən Müharibəsi Qəhrəmanına yüksək vəzifə həvalə edildi

Slovakiya Azərbaycanın COP29 ilə əlaqədar tədbirlərini dəstəkləməyə hazırdır

DİN xaricdə təhsil almaq istəyənlərə xəbərdarlıq etdi

"Aqroservis"in sədri Qazaxda vətəndaşları qəbul edəcək

Universitetlərə attestatla qəbul olacaq? - DİM sədri

Azərbaycanda fantastik qiymətə avtomobil nömrələri satılır (VİDEO)

Üç ayda 3 min ton çay istehsal olunub

“Samsung”un “Apple”a mükəmməl cavabı çox gecikmədi - VİDEO

Çində turistlərin kosmosa uçuşlarının başlama tarixi məlum oldu

Bütün xəbərlər

Xəbərin mətnində orfoqrafik səhv var

Qeydinizi daxil edin