Google быстро устранила 124 уязвимости в Android, среди которых одна широко эксплуатировалась злоумышленниками
Google выпускает июньские патчи безопасности для Android 2026 года
| Пункт | Что произошло |
|---|---|
| Общее число исправлений | 124 уязвимости, включая одну нулевого дня (CVE‑2025‑48595). |
| Ключевая уязвимость | CVE‑2025‑48595 – эксплойт, позволяющий хакерам выполнить произвольный код и повысить привилегии на Android 14+; использовался в целевых атаках. |
| Дата выпуска | 1 июня и 5 июня 2026 года (вторая серия включает все исправления первой). |
Как распространяются обновления
* Устройства Google Pixel получают патчи сразу после релиза.
* Производители сторонних устройств могут потребовать дополнительное тестирование, чтобы учесть свои аппаратные особенности.
История CVE‑2025‑48595
| Этап | Дата | Событие |
|---|---|---|
| Март 2025 | Google обнаружил «ограниченное» использование уязвимости. | |
| Июнь 2026 | Уязвимость полностью исправлена, но подробности о реальных атаках пока не раскрыты. |
> *Подобные эксплойты ранее применялись коммерческими шпионскими программами и государственными операциями против высокопоставленных лиц.*
Дополнительные критические исправления
* 18 уязвимостей в компонентах System, Framework и закрытом исходном коде Qualcomm – потенциально позволяющих атаки «отказ в обслуживании» (DoS) и повышение привилегий.
* Самая серьёзная из них – критическая уязвимость в Framework, которая позволяет удалённое повышение прав без взаимодействия пользователя.
Примеры предыдущих нулевых дней
| Уязвимость | Дата выпуска патча | Описание |
|---|---|---|
| CVE‑2025‑48633 & CVE‑2025‑48572 | Декабрь 2025 | Высокая степень опасности, «целевое» использование. |
| CVE‑2026‑21385 (Qualcomm Display) | Март 2026 | Нулевой день в компоненте дисплея Qualcomm. |
Программа поощрения за уязвимости
* Google обновила выплаты: теперь до $1,5 млн за особо опасные эксплойты Android.
* Сокращены выплаты за уязвимости, обнаруженные с помощью ИИ.
> *"Многие уязвимости в Android затруднено использовать благодаря улучшениям последних версий платформы,"* — отметил представитель Google. *"Мы призываем пользователей обновлять Android до последней версии."*
Итог
Google выпустила обширный набор патчей, закрывающих 124 уязвимости, включая критическую нулевую дню CVE‑2025‑48595. Обновления распространяются быстро на Pixel и постепенно на сторонние устройства. Компания продолжает активную работу по обнаружению и исправлению угроз, а также повышает вознаграждения за серьёзные эксплойты. Пользователям рекомендуется как можно скорее перейти на последнюю версию Android для максимальной защиты.
Комментарии (0)
Оставьте отзыв — пожалуйста, будьте вежливы и по теме.
Войти, чтобы комментировать