Перейти до вмісту

Труха

Найшвидші новини з місця подій.

Меню
  • Головна
  • Новини України
  • Новини світу
  • Новини спорту
  • Новини бізнесу
  • Новини культури
  • Новини Києва
Меню

Microsoft попередила про загрозу для понад 50 млн користувачів Android

Оприлюднено 10.04.2026

Фахівці Microsoft повідомили про серйозну вразливість у популярному наборі інструментів для розробників, яка могла поставити під загрозу дані десятків мільйонів користувачів Android, повідомляє TechSpot. Йдеться про проблему в EngageLab SDK – програмному компоненті, який широко використовують для реалізації push-сповіщень і внутрішніх повідомлень у додатках.
За оцінками дослідників, вразливі застосунки були встановлені приблизно на 50 мільйонах пристроїв, при цьому щонайменше 30 мільйонів завантажень припадали на криптовалютні сервіси.
Проблема отримала назву “intent redirection vulnerability” і дозволяла шкідливим додаткам обходити механізми захисту Android. Зокрема, зловмисники могли отримати несанкціонований доступ до конфіденційних даних, що зберігаються на пристрої, включно з обліковими записами та фінансовою інформацією.
Механізм intent в Android відповідає за взаємодію між додатками або їхніми компонентами, передаючи дані та команди для виконання певних дій. Хоча будь-яка програма може надсилати такі запити, їх обробка зазвичай обмежується перевірками прав доступу. Виявлена вразливість фактично дозволяла обійти ці обмеження.
Помилку було виявлено у квітні 2025 року у версії SDK 4.5.4, а виправлення випустили лише в листопаді того ж року у версії 5.2.1. Усі додатки з уразливим компонентом на даний момент вже видалили з Google Play Store.
У Microsoft зазначили, що не знайшли доказів використання цієї вразливості у реальних атаках до її виявлення. Водночас розробникам наполегливо рекомендують якнайшвидше оновити SDK, аби уникнути потенційних ризиків.
Експерти наголошують, що цей випадок демонструє масштабну проблему залежності від сторонніх компонентів. Використання зовнішніх SDK значно пришвидшує розробку, однак водночас створює додаткові ризики, особливо у сферах, пов’язаних із цифровими активами та фінансовими сервісами.

Залишити відповідь Скасувати коментар

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Категорії

  • Авто новини
  • Без категорії
  • Відео
  • Новини бізнесу
  • Новини Києва
  • Новини культури
  • Новини політики
  • Новини світу
  • Новини спорту
  • Новини України
  • Події
  • Технології

Останні новини

  • Удар по Сумах: стало відомо про постраждалих
  • У Міноборони розповіли про спільні оборонні проєкти з ФРН
  • У Красюка особлива думка щодо бою Усика і Ф’юрі
  • РФ двічі атакувала багатоповерхівки у Сумах
  • Ф’юрі зважився і перевищив вагу Махмудова
  • Іран заявив, що не відмовиться від контролю над Ормузькою протокою
  • Гол Педріньйо став кращим на тижні в Лізі конференцій
  • Світові лідери обговорюють війну в Україні у WhatsApp – Стармер
  • В НБУ пояснили пришвидшення інфляції в Україні
  • Співробітники посольства США в Іраку були атаковані дронами – CNN
  • ХІТ уперше в історії клубу зачинає чемпіонську пісню
  • Трамп заявив, що Іран “не має карт” у переговорах

Теги

youtube автомобілі атака безпілотник ближний восток бпла верховна рада україни володимир зеленський вру відео війна генштаб державна служба з надзвичайних ситуацій дональд трамп дрон дснс електроенергія енергетика затримання зсу київ матч нафта обстріл ормузский пролив переговори поліція постраждалі ппо президент ракетний удар росія санкції сбу слідство спорт суд сша телеканал рада угорщина україна футбол єс ізраїль іран

Контакти

Email: [email protected]

telegram: @truexa_info
©2026 Труха | Дизайн: Тема Newspaperly WordPress