Det ryska cybersäkerhetsföretaget Positive Technologies uppger att det hittat 11 säkerhetsbrister som påverkar produkter från Apple och Android. Enligt TechRadar lämnade företaget, som omfattas av amerikanska sanktioner, sina resultat till den ryska statliga nyhetsbyrån TASS.
Nio brister berörde Apples enheter och programvara, medan två gällde Android, däribland Pixel-telefoner. Androidbristerna uppgavs ha hög allvarlighetsgrad. En av dem kunde låta en angripare använda en manipulerad NFC-tagg för att hämta, installera och köra en app utan ägarens godkännande. Den andra kunde låta en app som redan fanns på enheten ändra nätverksinställningar, ansluta till ett valt Wi-Fi-nätverk, lägga till ett certifikat eller ändra proxyinställningar utan ytterligare behörigheter eller ägarens bekräftelse.
Google åtgärdade båda Androidbristerna i sina säkerhetsuppdateringar från september 2026. Positive Technologies uppgav att NFC-bristen kunde utlösas genom att hålla telefonen nära taggen. Källartikeln angav inte vilka Androidversioner eller Pixel-modeller som var sårbara, så antalet berörda enheter är okänt.
Enligt TASS gällde Apples brister åtkomsträttigheter, integritet och dataskydd. En macOS-brist kunde ge en skadlig app den högsta kontrollnivån över en dator; en annan kunde röja information som systemet skyddar. Åtkomstnycklar kunde också raderas utan användarens godkännande. En brist i operativsystemets kärna kunde få en enhet att sluta fungera eller skada data i minnet.
Apple har släppt säkerhetsuppdateringar, men källartikeln angav inte vilka operativsystemversioner som innehåller dem. Enheter som inte har fått de aktuella uppdateringarna kan fortfarande vara utsatta för de rapporterade bristerna.
Kommentarer
0Inga kommentarer ännu. Skriv den första.