Сегодня 27 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google закрыла 107 дыр в Android — две нулевого дня уже использовались в атаках

Компания Google опубликовала декабрьский бюллетень по безопасности Android, в котором сообщила об устранении 107 уязвимостей, включая две, активно эксплуатируемые в целевых атаках.

 Источник изображения: AI

Источник изображения: AI

Две уязвимости высокого уровня серьёзности обозначены как CVE-2025-48633 и CVE-2025-48572. Первая связана с риском неавторизованного доступа к информации, вторая — с проблемами повышенных привилегий. Обе уязвимости затрагивают версии Android с 13-й по 16-ю.

«Имеются признаки того, что следующие [уязвимости] могут подвергаться ограниченной целенаправленной эксплуатации», — говорится в декабрьском бюллетене Google по Android.

Хотя компания не предоставила никаких технических деталей и подробностей об эксплуатации этих уязвимостей, аналогичные проблемы ранее использовались для таргетированных атак с помощью коммерческого шпионского ПО или в рамках государственных операций, направленных на небольшое число лиц, представляющих особый интерес.

Самая серьёзная уязвимость, исправленная в этом месяце, — это CVE-2025-48631, уязвимость типа «отказ в обслуживании» (DoS) в Android Framework.

Обновления этого месяца устраняют в общей сложности 51 уязвимость в компонентах Android Framework и System, а также 56 ошибок в ядре и сторонних компонентах с закрытым исходным кодом. Что касается последнего, Google выпустила четыре критически важных исправления для уязвимостей, связанных с повышением привилегий в подкомпонентах ядра Pkvm и UOMMU, а также два критических исправления для устройств на базе процессоров Qualcomm (CVE-2025-47319 и CVE-2025-47372). Дополнительную информацию об исправлениях с закрытым исходным кодом можно найти в бюллетенях безопасности Qualcomm и MediaTek за декабрь 2025 года. Компания Samsung тоже опубликовала свой бюллетень безопасности, включающий исправления, перенесённые из обновления Google, а также исправления, специфичные для её устройств.

Важно отметить, что обновления распространяются на устройства под управлением Android 13 и более поздних версий, но устройства на Android 10 и более поздних версиях могут получить некоторые важные исправления через системные обновления Google Play. Также функция Play Protect может обнаруживать и блокировать задокументированные вредоносные программы и цепочки атак, поэтому пользователям любой версии Android следует поддерживать компонент в актуальном состоянии и активировать его.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Набирающий популярность среди россиян корейский мессенджер KakaoTalk решил зарегистрировать бренд в России 11 мин.
«Будто снова вернулся домой»: художник покорил фанатов The Elder Scrolls III: Morrowind воссозданием Балморы в реалистичном масштабе 3 ч.
CD Projekt Red анонсировала сюжетное дополнение «Баллады прошлого» к The Witcher 3: Wild Hunt и повышение системных требований игры 4 ч.
Трилогия классических стратегий Empire Earth спустя 25 лет вышла в Steam — в том числе российском 4 ч.
ИИ уличили в расизме при найме на работу 5 ч.
Sony без предупреждения сняла с продажи один из первых эксклюзивов PS5 5 ч.
Безумству храбрых: французский инженер троллит IT-гигантов сатирическими ИИ-нарезками с индюком 6 ч.
Apple усложнит жизнь уличным ворам — iPhone будет автоматически блокироваться, если его вырвут из рук 6 ч.
Пользователи бегут от Google из-за ИИ — поисковик DuckDuckGo резко прирос аудиторией 6 ч.
Сайт для оформления виз в Великобританию случайно опубликовал десятки тысяч паспортов и селфи заявителей 6 ч.
Германия и Испания выступили против отказа от оборудования Huawei по требованию ЕС 12 мин.
Охлаждать процессоры без возни с термопастой поможет термопрокладка на углеродных нанотрубках 2 ч.
Беспилотный автобус в Гётеборге успел совершить только два рейса — и в него врезался трамвай 2 ч.
Logitech представила эргономичный комплект мыши и клавиатуры Signature Comfort Plus 2 ч.
Из параллельного импорта в России исключили технику Acer, Asus, HP, Samsung и Intel 2 ч.
Xiaomi теперь теряет по $5600 на каждом проданном электромобиле — в шесть раз больше, чем годом ранее 3 ч.
Опубликованы изображения и технические характеристики доступного смартфона Samsung Galaxy A27 3 ч.
Европейские компании всё сильнее зависят от Китая в производстве и поставках, несмотря на противодействие ЕС 3 ч.
ByteDance спустит почти всю прошлогоднюю прибыль на ИИ — капзатраты вырастут до $70 млрд 4 ч.
ИИ-пузырь раздувается: SK hynix вслед за Micron подорожала до $1 триллиона 4 ч.