Сегодня 22 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google одним махом исправила 124 уязвимости в Android — одну из них вовсю использовали хакеры

Компания Google выпустила июньские обновления безопасности Android за 2026 год, устраняющие 124 уязвимости, включая одну уязвимость нулевого дня, активно используемую злоумышленниками в целенаправленных атаках. CVE-2025-48595 использовалась хакерами для получения доступа к выполнению кода и повышения привилегий на устройствах под управлением Android 14 или более поздних версий.

Вчера Google выпустила сразу два набора обновлений безопасности: от 1 июня 2026 года и от 5 июня 2026 года. Последний включает в себя все исправления из первого набора, а также обновления для закрытых сторонних компонентов и элементов ядра, которые могут не применяться ко всем устройствам Android. Устройства Google Pixel получат эти обновления безопасности немедленно, другим производителям может потребоваться больше времени для тестирования и настройки под конкретные аппаратные конфигурации.

Ещё в марте 2025 года Google выявила признаки того, что CVE-2025-48595 «может использоваться в ограниченных, целенаправленных целях». Теперь ошибка исправлена, но компания пока не поделилась техническими подробностями об уязвимости и не предоставила дополнительной информации о реальных атаках, использующих её. Подобные уязвимости ранее использовались коммерческими шпионскими программами и государственными операциями, нацеленными на высокопоставленных лиц.

В этом месяце в обновлениях безопасности Android Google также исправила 18 критических уязвимостей в компонентах System, Framework и Qualcomm с закрытым исходным кодом, которые злоумышленники могли использовать для запуска атак типа «отказ в обслуживании» и повышения привилегий на незащищённых устройствах Android.

«Наиболее серьёзная из этих проблем — критическая уязвимость безопасности в компоненте Framework, которая может привести к удалённому повышению привилегий без необходимости получения дополнительных прав на выполнение. Для эксплуатации не требуется взаимодействие с пользователем», — прокомментировал представитель Google.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

В декабре 2025 года Google выпустила исправления для двух других уязвимостей нулевого дня высокой степени опасности (CVE-2025-48633 и CVE-2025-48572), а в марте — для ещё одной уязвимости нулевого дня в компоненте дисплея Qualcomm (CVE-2026-21385), все из которых были помечены как «подлежащие ограниченной, целенаправленной эксплуатации».

В прошлом месяце Google обновила свои программы поощрения за обнаружение уязвимостей в Android и Chrome, вплоть до вознаграждения в размере $1,5 млн за некоторые особо опасные эксплойты Android, одновременно сократив выплаты за уязвимости, выявленные с помощью искусственного интеллекта.

«Использование многих уязвимостей в Android затруднено улучшениями в более новых версиях платформы Android. Мы призываем всех пользователей по возможности обновлять Android до последней версии», — подчеркнул представитель Google.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Всё в одном месте»: лаунчер Owlcat появился в Warhammer 40,000: Rogue Trader, но игра продолжит запускаться и без него 6 мин.
Ставка на ретро: Instagram запускает горизонтальное видео на телевизорах Samsung 10 мин.
Продажи инди-хита Meccha Chameleon превысили 7 миллионов копий менее чем за две недели — даже Resident Evil Requiem покупают не так быстро 58 мин.
Законопроект о регулировании ИИ в России кардинально сократили и упростили 59 мин.
AMD добавила официальную поддержку апскейлера FSR 4.1 видеокартам Radeon RX 7000 2 ч.
Регулирование российского ИИ сделают не таким строгим, как хотели вначале 3 ч.
Кооперативный боевик с шотландским колоритом Tears of Metal скоро ворвётся в ранний доступ Steam — дата выхода и новый трейлер 3 ч.
Легендарному шутеру Quake от создателей Doom исполнилось 30 лет 3 ч.
В китайском WeChat появился собственный ИИ-ассистент Xiaowei 5 ч.
Бигтеху может грозить судьба производителей табачной продукции 7 ч.
Asus и Acer урегулировали патентный спор с Nokia о технологиях аппаратного ускорения H.265 15 мин.
Квартальные продажи СХД подскочили почти на четверть, а доля All-Flash хранилищ впервые перевалила за 50 % 55 мин.
SpaceX запустила больше спутников, чем всё остальное человечество с 1957 года 4 ч.
Samsung ускорила достройку крупнейшего комплекса по производству памяти — мощности компании удвоятся 6 ч.
TSMC ускорила отказ от зрелых технологий ради миграции на передовые 7 ч.
Critical Energy привлекла $22 млн на строительство модульных геотермальных электростанций для ИИ ЦОД 7 ч.
Саудовская DataVolt строит в Узбекистане 12-МВт дата-центр стоимостью $150 млн 8 ч.
Intersect360: годовой объём мирового рынка ИИ-инфраструктур превысил $300 млрд 8 ч.
SK hynix стала самой дорогой южнокорейской компанией, обойдя Samsung Electronics 10 ч.
Hyperscale Data откроет «школу» для роботов-гуманоидов в собственном ЦОД 11 ч.