Сегодня 20 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google закрыла 107 дыр в Android — две нулевого дня уже использовались в атаках

Компания Google опубликовала декабрьский бюллетень по безопасности Android, в котором сообщила об устранении 107 уязвимостей, включая две, активно эксплуатируемые в целевых атаках.

 Источник изображения: AI

Источник изображения: AI

Две уязвимости высокого уровня серьёзности обозначены как CVE-2025-48633 и CVE-2025-48572. Первая связана с риском неавторизованного доступа к информации, вторая — с проблемами повышенных привилегий. Обе уязвимости затрагивают версии Android с 13-й по 16-ю.

«Имеются признаки того, что следующие [уязвимости] могут подвергаться ограниченной целенаправленной эксплуатации», — говорится в декабрьском бюллетене Google по Android.

Хотя компания не предоставила никаких технических деталей и подробностей об эксплуатации этих уязвимостей, аналогичные проблемы ранее использовались для таргетированных атак с помощью коммерческого шпионского ПО или в рамках государственных операций, направленных на небольшое число лиц, представляющих особый интерес.

Самая серьёзная уязвимость, исправленная в этом месяце, — это CVE-2025-48631, уязвимость типа «отказ в обслуживании» (DoS) в Android Framework.

Обновления этого месяца устраняют в общей сложности 51 уязвимость в компонентах Android Framework и System, а также 56 ошибок в ядре и сторонних компонентах с закрытым исходным кодом. Что касается последнего, Google выпустила четыре критически важных исправления для уязвимостей, связанных с повышением привилегий в подкомпонентах ядра Pkvm и UOMMU, а также два критических исправления для устройств на базе процессоров Qualcomm (CVE-2025-47319 и CVE-2025-47372). Дополнительную информацию об исправлениях с закрытым исходным кодом можно найти в бюллетенях безопасности Qualcomm и MediaTek за декабрь 2025 года. Компания Samsung тоже опубликовала свой бюллетень безопасности, включающий исправления, перенесённые из обновления Google, а также исправления, специфичные для её устройств.

Важно отметить, что обновления распространяются на устройства под управлением Android 13 и более поздних версий, но устройства на Android 10 и более поздних версиях могут получить некоторые важные исправления через системные обновления Google Play. Также функция Play Protect может обнаруживать и блокировать задокументированные вредоносные программы и цепочки атак, поэтому пользователям любой версии Android следует поддерживать компонент в актуальном состоянии и активировать его.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Мартовское обновление Windows 11 сломало вход в Teams и OneDrive, призналась Microsoft 42 мин.
Саудовский фонд купит разработчика Mobile Legends: Bang Bang за $6 миллиардов — владелец TikTok устал от игр и хочет сосредоточиться на ИИ 2 ч.
Crimson Desert не запускается на видеокартах Intel Arc — издатель призвал оформить возврат средств 2 ч.
Alibaba избавилась от трети сотрудников за прошлый год и сосредоточилась на ИИ 3 ч.
В «Google Сообщения» добавили долгожданную возможность транслировать свою геопозицию 4 ч.
AMD выпустила FSR 4.1 с улучшенной детализацией и плавностью изображения — но только для Radeon RX 9000 5 ч.
AMD выпустила драйвер с поддержкой Crimson Desert и Death Stranding 2: On the Beach 5 ч.
Энтузиасты выпустили бесплатную браузерную версию Counter-Strike 1.6 — «та самая олдскульная контра» без рекламы и смс 6 ч.
В новом финансовом отчёте CD Projekt углядели указание на секретный аддон для The Witcher 3: Wild Hunt 7 ч.
В «Яндекс Погоде» теперь можно поговорить с ИИ 7 ч.
«Мы все ещё ищем его»: NASA потеряло марсианский зонд MAVEN, но не теряет надежду его вернуть 38 мин.
Amazon задумала вернуться к выпуску смартфонов спустя дюжину лет после провала Fire Phone 45 мин.
Российский энтузиаст создал Telegram-пейджер — он работает даже с отключённым мобильным интернетом 2 ч.
Intel со дня на день поднимет цены на потребительские процессоры Core и Core Ultra на 10 % 3 ч.
Alibaba похвалилась выпуском 500 000 ИИ-ускорителей и признала, что они медленнее аналогов Nvidia 3 ч.
Официальные изображения Samsung Galaxy A57 и A37 утекли в Сеть — анонс ожидается на следующей неделе 4 ч.
Intel объявила, когда представит видеокарты на «большом Battlemage» — но геймерам радоваться рано 4 ч.
1 ГВт в подарок: Google посадит на «диету» свои ИИ ЦОД во время пиковых нагрузок на энергосети 5 ч.
Blue Origin подала заявку на запуск более 51 тыс. спутников-ЦОД 5 ч.
В Испании разработали «двумерные» солнечные панели — идеальные для фасадов зданий 5 ч.