Сегодня 30 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google закрыла 107 дыр в Android — две нулевого дня уже использовались в атаках

Компания Google опубликовала декабрьский бюллетень по безопасности Android, в котором сообщила об устранении 107 уязвимостей, включая две, активно эксплуатируемые в целевых атаках.

 Источник изображения: AI

Источник изображения: AI

Две уязвимости высокого уровня серьёзности обозначены как CVE-2025-48633 и CVE-2025-48572. Первая связана с риском неавторизованного доступа к информации, вторая — с проблемами повышенных привилегий. Обе уязвимости затрагивают версии Android с 13-й по 16-ю.

«Имеются признаки того, что следующие [уязвимости] могут подвергаться ограниченной целенаправленной эксплуатации», — говорится в декабрьском бюллетене Google по Android.

Хотя компания не предоставила никаких технических деталей и подробностей об эксплуатации этих уязвимостей, аналогичные проблемы ранее использовались для таргетированных атак с помощью коммерческого шпионского ПО или в рамках государственных операций, направленных на небольшое число лиц, представляющих особый интерес.

Самая серьёзная уязвимость, исправленная в этом месяце, — это CVE-2025-48631, уязвимость типа «отказ в обслуживании» (DoS) в Android Framework.

Обновления этого месяца устраняют в общей сложности 51 уязвимость в компонентах Android Framework и System, а также 56 ошибок в ядре и сторонних компонентах с закрытым исходным кодом. Что касается последнего, Google выпустила четыре критически важных исправления для уязвимостей, связанных с повышением привилегий в подкомпонентах ядра Pkvm и UOMMU, а также два критических исправления для устройств на базе процессоров Qualcomm (CVE-2025-47319 и CVE-2025-47372). Дополнительную информацию об исправлениях с закрытым исходным кодом можно найти в бюллетенях безопасности Qualcomm и MediaTek за декабрь 2025 года. Компания Samsung тоже опубликовала свой бюллетень безопасности, включающий исправления, перенесённые из обновления Google, а также исправления, специфичные для её устройств.

Важно отметить, что обновления распространяются на устройства под управлением Android 13 и более поздних версий, но устройства на Android 10 и более поздних версиях могут получить некоторые важные исправления через системные обновления Google Play. Также функция Play Protect может обнаруживать и блокировать задокументированные вредоносные программы и цепочки атак, поэтому пользователям любой версии Android следует поддерживать компонент в актуальном состоянии и активировать его.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В «Google Фото» появится гардероб — приложение позволит виртуально примерить собственные вещи 13 мин.
YouTube открыл фоновое воспроизведение на Android и iOS бесплатным пользователям по всему миру, но с ограничениями 15 мин.
Apple разработала ИИ, который рассматривает несколько вариантов ответа параллельно и выдаёт лучший 25 мин.
SUSE, ратующая за цифровой суверенитет Европы, сама рискует стать несуверенной 27 мин.
Microsoft: у Copilot более 20 млн платных корпоративных пользователей, и они действительно его используют 2 ч.
«Алиса AI» поможет школьникам подготовиться к ЕГЭ и ОГЭ в Minecraft — «Яндекс» запустил образовательный проект «Последний блок» 2 ч.
Meta отчиталась о росте прибыли, но сокращение аудитории обвалило акции на 7 % 2 ч.
PlayStation подтвердила новую DRM-защиту для игр на PS4 и PS5 — всё не так плохо, как боялись геймеры 3 ч.
Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права 3 ч.
Британский Минтруд оказался в центре скандала из-за «утекшего» документа для тендера на £370 млн 4 ч.
Samsung подняла выход годных 4-нм чипов выше 80 % — техпроцесс полностью созрел 14 мин.
Облака разогнали прибыль Alphabet — капзатраты на ИИ повышены до $190 млрд и это не предел 20 мин.
Microsoft увеличила выручку и прибыль, но траты тоже выросли — за год ИИ «сожрёт» $190 млрд 31 мин.
Глава Qualcomm: рынок смартфонов достигнет дна уже в этом квартале, но потом вернётся к росту 43 мин.
Гонка ИИ ускоряется: OpenAI досрочно обеспечила себе 10 ГВт вычислительных мощностей 53 мин.
«2026 год начался превосходно»: YouTube отчитался о росте просмотров, подписок и рекламной выручки 2 ч.
Майский раунд финансирования поднимет оценку Anthropic до $900 млрд — выше OpenAI 2 ч.
ИИ-облако Verda развернёт процессоры Arm AGI в своих ЦОД 2 ч.
Meta потеряла очередные $4 млрд на виртуальной реальности — общий убыток достиг $83,5 млрд 2 ч.
До 128 Тбайт памяти: Majestic Labs анонсировала ИИ-сервер нового типа Prometheus 2 ч.