Menu dostępności

Qualcomm ostrzega o ataku zero-day

Uwaga – Qualcomm ostrzega o ataku zero-day!

Qualcomm to amerykańskie przedsiębiorstwo informatyczne z siedzibą w San Diego. Na początku swojej działalności zajmowało się technikami satelitarnymi, a popularne stało się m.in. dzięki CDMA, technice używanej w telefonach komórkowych i satelitarnych. Powszechnie znanym produktem w portfolio firmy jest program do obsługi poczty elektronicznej Eudora. Przedsiębiorstwo opracowało również technologię wyświetlaczy IMoD.

Obecnie Qualcomm zajmuje się projektowaniem układów scalonych oraz łączy bezprzewodowych. Wprowadziło na rynek mikroprocesory Snapdragon i opracowało technologię szybkiego ładowania QuickCharge. Mikroprocesory Snapdragon wykorzystują w swoich urządzeniach najwięksi producenci smartfonów (m.in. Asus, LG, Motorola, Nokia, Samsung, Sony, Xiaomi).

Qualcomm jest jednym z liderów w obszarze technologii bezprzewodowych. W 2020 roku firma wprowadziła na rynek procesory obsługujące standard 5G – technologię mobilną piątej generacji.

Dwa tygodnie temu pojawiła się elektryzująca informacja, że Qualcomm może przejąć firmę Intel.

Qualcomm opublikował w zeszły poniedziałek ostrzeżenie dotyczące bezpieczeństwa, w którym wymienia do 20 luk znalezionych i załatanych w jego produktach, w tym podatność „dnia zerowego”.

Potencjalna luka zero-day jest śledzona jako CVE-2024-43047, a dostawca twierdzi, iż „istnieją przesłanki od Google Threat Analysis Group, że CVE-2024-43047 może być przedmiotem ograniczonej, ukierunkowanej eksploatacji”.

Ostrzeżenie Qualcomm opisuje CVE-2024-43047 jako poważny problem związany z usługą DSP.

Seth Jenkins, badacz Google Project Zero, któremu przypisuje się odkrycie luki, napisał na X, że Amnesty International i Google Threat Analysis Group (TAG) znalazły dowody potencjalnej eksploatacji w praktyce.

„Mamy nadzieję, że błąd zostanie wkrótce załatany na urządzeniach z Androidem” – dodał w poście.

Biuletyn bezpieczeństwa dla systemu Android z października 2024 r. został opublikowany w poniedziałek, ale nie wspomniano w nim o CVE-2024-43047.

Nie udostępniono żadnych informacji na temat ataków, które mogą obejmować użycie CVE-2024-43047. Jednak fakt, że lukę zgłosili przedstawiciele Google i Amnesty, sugeruje, że prawdopodobnie została ona wykorzystana przez komercyjnego dostawcę oprogramowania szpiegującego przeciwko urządzeniom z systemem Android.

Według Qualcomm CVE-2024-43047 dotyczy ponad 60 chipsetów, w tym produktów z serii FastConnect, QCA, QCS, Video Collaboration, SA, SD, SG, Snapdragon, SW, SXR, WCD, WCN i WSA.

Luka została zgłoszona firmie Qualcomm pod koniec lipca, a niedawno opracowano poprawkę, ale jej dotarcie do urządzeń użytkowników końcowych zajmie dużo czasu, a wiele systemów, które nie są regularnie aktualizowane, nigdy nie będzie zabezpieczonych.

Nie jest niczym niezwykłym, że luki w zabezpieczeniach chipsetów Qualcomm są wykorzystywane w atakach. Według danych z katalogu Known Exploited Vulnerabilities (KEV) CISA, jest to ósma wykorzystana luka w zabezpieczeniach Qualcomm odkryta od 2021 r.

Popularne

Setki FortiGate’ów zhakowanych w atakach opartych na sztucznej inteligencji!

Setki FortiGate’ów zhakowanych w atakach opartych na sztucznej inteligencji!

Ponad 600 instancji zapory sieciowej Fortinet FortiGate zostało zhakowanych w ramach kampanii opartej na sztucznej inteligencji, wykorzystującej odsłonięte porty i słabe dane uwierzytelniające. Poinf...
Cyfrowa linia frontu. Jak wojna USA–Iran sparaliżowała chmurę i odcięła państwo od sieci

Cyfrowa linia frontu. Jak wojna USA–Iran sparaliżowała chmurę i odcięła państwo od sieci

Konflikt między Stanami Zjednoczonymi a Iranem przynosi konsekwencje nie tylko militarne czy gospodarcze, ale również poważne skutki dla globalnej infrastruktury cyfrowej. Najbardziej odczuwalne okazały się...
Odkryto metodę śledzenia samochodów za pomocą czujników opon

Odkryto metodę śledzenia samochodów za pomocą czujników opon

Badacze udowodnili, że transmisje danych z czujników ciśnienia w oponach można rejestrować za pomocą niedrogiego sprzętu umieszczonego wzdłuż dróg i w ten sposób śledzić kierowców. System monitorowania...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Uwaga – fałszywa strona FileZilla dystrybuuje malware

Uwaga – fałszywa strona FileZilla dystrybuuje malware

Eksperci z Malwarebytes Labs odkryli kampanię, w ramach której cyberprzestępcy stworzyli stronę internetową mającą wyglądać jak oficjalna witryna projektu FileZilla. Witryna, prezentująca się niemal ide...