Вирус проникает в ваш мобильный телефон и компьютер даже без вашего вмешательства. Как защитить себя?
Кибербезопасность сегодня является серьезной проблемой для всех пользователей Интернета. Появилась новая уязвимость, позволяющая хакерам получить доступ к устройствам без какого-либо вмешательства пользователя. Это ошибка в Dolby Unified Decoder, которая позволяет запускать вредоносный код при обработке формата Dolby Digital Plus. Ошибка зарегистрирована как CVE-2025–54957, и ее потенциальные последствия уже устраняются производителями программного обеспечения.
Уязвимые устройства Android и Windows
Эта уязвимость затрагивает устройства с операционными системами Android и Windows. Для пользователей устройств Android риск выше. Вредоносный код может быть выполнен при получении специально созданного звукового сообщения, декодирование которого происходит в фоновом режиме. Таким образом, пользователю даже не будет показано предупреждение об опасности. Простого воспроизведения аудиофайла, например песни, может быть достаточно для проникновения на устройство.
Для устройств Windows, хотя хакерам и нужно, чтобы пользователь открыл вредоносный файл, такие ситуации могут произойти и неосознанно. Попадая на устройство, вредоносный код может в дальнейшем влиять на его функции без ведома владельца.
Риск для других устройств и системных мер
Помимо мобильных устройств и компьютеров, риск распространяется и на другие платформы, использующие унифицированный декодер Dolby. В случае автоматической обработки мультимедийных сообщений вероятность атаки возрастает. Не все механизмы безопасности требуют взаимодействия с пользователем, что делает эту уязвимость еще более опасной.
Производители программного обеспечения уже отреагировали на эту проблему. Microsoft выпустила обновление для Windows в октябре, Google обновила ChromeOS, а производители устройств Android распространяют патчи постепенно. Пользователям рекомендуется всегда обновлять свои устройства и использовать автоматические обновления, чтобы минимизировать бреши в безопасности. Обновление системы теперь является ключом к защите от атак такого типа.
КОММЕНТЫ