Эксперт Positive Technologies помог устранить уязвимость в инструменте для анализа мобильных приложений MobSF
Эксперт Positive Technologies помог устранить уязвимость в инструменте для анализа мобильных приложений MobSF. Исправление уязвимости в MobSF: вклад эксперта PT SWARM. Разработчики фреймворка анализа безопасности мобильных приложений MobSF (Mobile Security Framework) устранили уязвимость, выявленную экспертом PT SWARM Олегом Сурниным. Уведомление о данной угрозе было направлено вендору в рамках инициативы по ответственному раскрытию информации, после чего было выпущено соответствующее обновление программного обеспечения. Уязвимость, зарегистрированная как CVE-2024-31215 (BDU:2024-03055), получила оценку 6,3 по шкале CVSS 3.1. Для её устранения пользователям рекомендуется установить версию MobSF 3.9.8 или новее. MobSF широко используется разработчиками и специалистами в области безопасности. Этот инструмент входит в состав многих популярных дистрибутивов операционных систем для тестирования на проникновение, таких как BlackArch. Фреймворк также востребован для реализации процессов безопасной разработки мобильных приложений и применяется как независимыми экспертами, так и компаниями, занимающимися созданием мобильных решений и проведением пентестов. Если уязвимость не будет устранена, это может позволить злоумышленнику совершить атаку, напутствив пользователя на загрузку вредоносного мобильного приложения в MobSF. Данная ситуация может возникнуть, например, во время расследования инцидентов, когда специалисты по информационной безопасности используют MobSF для анализа подозрительных программ, которые могут представлять угрозу. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ