Сегодня 10 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google закрыла 107 дыр в Android — две нулевого дня уже использовались в атаках

Компания Google опубликовала декабрьский бюллетень по безопасности Android, в котором сообщила об устранении 107 уязвимостей, включая две, активно эксплуатируемые в целевых атаках.

 Источник изображения: AI

Источник изображения: AI

Две уязвимости высокого уровня серьёзности обозначены как CVE-2025-48633 и CVE-2025-48572. Первая связана с риском неавторизованного доступа к информации, вторая — с проблемами повышенных привилегий. Обе уязвимости затрагивают версии Android с 13-й по 16-ю.

«Имеются признаки того, что следующие [уязвимости] могут подвергаться ограниченной целенаправленной эксплуатации», — говорится в декабрьском бюллетене Google по Android.

Хотя компания не предоставила никаких технических деталей и подробностей об эксплуатации этих уязвимостей, аналогичные проблемы ранее использовались для таргетированных атак с помощью коммерческого шпионского ПО или в рамках государственных операций, направленных на небольшое число лиц, представляющих особый интерес.

Самая серьёзная уязвимость, исправленная в этом месяце, — это CVE-2025-48631, уязвимость типа «отказ в обслуживании» (DoS) в Android Framework.

Обновления этого месяца устраняют в общей сложности 51 уязвимость в компонентах Android Framework и System, а также 56 ошибок в ядре и сторонних компонентах с закрытым исходным кодом. Что касается последнего, Google выпустила четыре критически важных исправления для уязвимостей, связанных с повышением привилегий в подкомпонентах ядра Pkvm и UOMMU, а также два критических исправления для устройств на базе процессоров Qualcomm (CVE-2025-47319 и CVE-2025-47372). Дополнительную информацию об исправлениях с закрытым исходным кодом можно найти в бюллетенях безопасности Qualcomm и MediaTek за декабрь 2025 года. Компания Samsung тоже опубликовала свой бюллетень безопасности, включающий исправления, перенесённые из обновления Google, а также исправления, специфичные для её устройств.

Важно отметить, что обновления распространяются на устройства под управлением Android 13 и более поздних версий, но устройства на Android 10 и более поздних версиях могут получить некоторые важные исправления через системные обновления Google Play. Также функция Play Protect может обнаруживать и блокировать задокументированные вредоносные программы и цепочки атак, поэтому пользователям любой версии Android следует поддерживать компонент в актуальном состоянии и активировать его.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Ни одну игру в жизни не ждал так же сильно»: разработчики Don't Starve взбудоражили фанатов анонсом Don’t Starve Elsewhere 16 мин.
Alibaba выпустила HappyHorse — открытый ИИ-генератор видео, который обошёл всех конкурентов 51 мин.
От смотрителя кладбища до командира армии мертвецов: Graveyard Keeper 2 выйдет в 2026 году, а первая часть стала временно бесплатной 2 ч.
Кооперативный пиратский экшен Windrose отправится в плавание по волнам раннего доступа уже совсем скоро — новый трейлер и дата выхода 2 ч.
Cloud.ru создал неооблако для работы с ИИ 3 ч.
Microsoft объяснила блокировку аккаунтов VeraCrypt и других открытых сервисов невнимательностью самих разработчиков 6 ч.
Хакеры похитили и слили в Сеть секретные файлы полиции Лос-Анджелеса 6 ч.
Приложение Meta AI взлетело на 5 место в App Store после запуска Muse Spark 6 ч.
Google закрыла дыру в Chrome: украденные cookie теперь бесполезны 7 ч.
YouTube отрицает показ 90-секундной непропускаемой рекламы, хотя пользователи видели её своими глазами 7 ч.
Стали известны технические характеристики смартфона CMF Phone 3 Pro от Nothing 37 мин.
Лунный корабль Orion снова включил двигатели, чтобы не пролететь мимо Земли — до приземления осталось меньше суток 2 ч.
Рынок ПК начал год уверенным ростом на 2,5 % — Asus и Apple приросли сильнее всех 2 ч.
«Ростелеком» потратит 100 млрд рублей на новый 100-МВт дата-центр 2 ч.
Разработчик RISC-V-ядер SiFive привлёк на развитие $400 млн 3 ч.
CleanSpark по решению суда закрыла майнинговую ферму, годами досаждавшую местным жителям шумом вентиляторов 3 ч.
Уже в этом году OpenAI рассчитывает выручить на рекламе $2,5 млрд, а к концу десятилетия увеличит сумму в 40 раз 4 ч.
В России стартовали продажи белорусского ноутбука Horizont H-Book IPK4 за 79 999 рублей 4 ч.
SpaceX завершила прошлый год с убытками в $5 млрд, хотя выручка составила $18,5 млрд 4 ч.
OpenAI и Anthropic бросились мериться дата-центрами перед инвесторами 5 ч.