Сегодня 06 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google закрыла 107 дыр в Android — две нулевого дня уже использовались в атаках

Компания Google опубликовала декабрьский бюллетень по безопасности Android, в котором сообщила об устранении 107 уязвимостей, включая две, активно эксплуатируемые в целевых атаках.

 Источник изображения: AI

Источник изображения: AI

Две уязвимости высокого уровня серьёзности обозначены как CVE-2025-48633 и CVE-2025-48572. Первая связана с риском неавторизованного доступа к информации, вторая — с проблемами повышенных привилегий. Обе уязвимости затрагивают версии Android с 13-й по 16-ю.

«Имеются признаки того, что следующие [уязвимости] могут подвергаться ограниченной целенаправленной эксплуатации», — говорится в декабрьском бюллетене Google по Android.

Хотя компания не предоставила никаких технических деталей и подробностей об эксплуатации этих уязвимостей, аналогичные проблемы ранее использовались для таргетированных атак с помощью коммерческого шпионского ПО или в рамках государственных операций, направленных на небольшое число лиц, представляющих особый интерес.

Самая серьёзная уязвимость, исправленная в этом месяце, — это CVE-2025-48631, уязвимость типа «отказ в обслуживании» (DoS) в Android Framework.

Обновления этого месяца устраняют в общей сложности 51 уязвимость в компонентах Android Framework и System, а также 56 ошибок в ядре и сторонних компонентах с закрытым исходным кодом. Что касается последнего, Google выпустила четыре критически важных исправления для уязвимостей, связанных с повышением привилегий в подкомпонентах ядра Pkvm и UOMMU, а также два критических исправления для устройств на базе процессоров Qualcomm (CVE-2025-47319 и CVE-2025-47372). Дополнительную информацию об исправлениях с закрытым исходным кодом можно найти в бюллетенях безопасности Qualcomm и MediaTek за декабрь 2025 года. Компания Samsung тоже опубликовала свой бюллетень безопасности, включающий исправления, перенесённые из обновления Google, а также исправления, специфичные для её устройств.

Важно отметить, что обновления распространяются на устройства под управлением Android 13 и более поздних версий, но устройства на Android 10 и более поздних версиях могут получить некоторые важные исправления через системные обновления Google Play. Также функция Play Protect может обнаруживать и блокировать задокументированные вредоносные программы и цепочки атак, поэтому пользователям любой версии Android следует поддерживать компонент в актуальном состоянии и активировать его.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Скандал с Horizon оказался лишь верхушкой айсберга: ошибки в ПО Почты Великобритании ломали судьбы сотрудников 30 лет 49 мин.
Iren купит Mirantis за $625 млн, чтобы расширить свой ИИ-стек 3 ч.
Google Chrome для Android научился не показывать сайтам точное местоположение 3 ч.
Невероятный мод Zagreus’ Journey для Hades 2 вышел из «беты» и поразил даже разработчиков Hades 4 ч.
Издатели: Цукерберг лично одобрил массовое пиратство книг для обучения ИИ 4 ч.
Студия разработчиков MindsEye уволила 90 % сотрудников, а план спасения игры под угрозой 4 ч.
Китайский «Большой фонд» может возглавить финансирование DeepSeek при оценке $45 млрд 5 ч.
Galaxy S26 получит бету One UI 9 раньше, чем владельцы старых моделей увидят стабильную One UI 8.5 5 ч.
«Выглядит круто и ужасно одновременно»: авторы ремастеров GTA анонсировали онлайн-боевик о сражениях огромных монстров BeastLink 5 ч.
Спустя 10 лет в Steam вернулась амбициозная военная стратегия R.U.S.E. — с поддержкой Steam Deck и всеми DLC в комплекте 7 ч.
Выручка AMD от чипов выросла в полтора раза — акции компании на подъёме 36 мин.
Смартфоны Xiaomi 17T и 17T Pro на мощных чипах MediaTek показались на изображениях в преддверии анонса 43 мин.
ЦОД уходят в море: Samsung придумала плавучую платформу для ИИ 2 ч.
Dreame показала грядущий электрический фастбэк Nebula 01X, в том числе внутри 2 ч.
Apple урезает семейство Mac: мощные версии исчезают из-за нехватки памяти 2 ч.
Valve открыла путь к кастомизации Steam Controller и Steam Controller Puck, опубликовав точные чертежи их корпусов 2 ч.
SpaceX и Tesla вложат $55 млрд в строительство гигантской фабрики по выпуску чипов в Техасе 2 ч.
Прототип тихого сверхзвукового лайнера NASA X-59 в шаге от преодоления сверхзвукового барьера 3 ч.
В 2025 году AWS увеличила площадь своих ЦОД и офисов на 16 % 3 ч.
Как тебе такое, Илон Маск? Китайская BYD стала популярнее Tesla на многих рынках за пределами Китая 3 ч.