Google быстро устранила 124 уязвимости в Android, среди которых одна широко эксплуатировалась злоумышленниками

Google быстро устранила 124 уязвимости в Android, среди которых одна широко эксплуатировалась злоумышленниками

16 hardware

Google выпускает июньские патчи безопасности для Android 2026 года

ПунктЧто произошло
Общее число исправлений124 уязвимости, включая одну нулевого дня (CVE‑2025‑48595).
Ключевая уязвимостьCVE‑2025‑48595 – эксплойт, позволяющий хакерам выполнить произвольный код и повысить привилегии на Android 14+; использовался в целевых атаках.
Дата выпуска1 июня и 5 июня 2026 года (вторая серия включает все исправления первой).

Как распространяются обновления

* Устройства Google Pixel получают патчи сразу после релиза.
* Производители сторонних устройств могут потребовать дополнительное тестирование, чтобы учесть свои аппаратные особенности.


История CVE‑2025‑48595

ЭтапДатаСобытие
Март 2025Google обнаружил «ограниченное» использование уязвимости.
Июнь 2026Уязвимость полностью исправлена, но подробности о реальных атаках пока не раскрыты.

> *Подобные эксплойты ранее применялись коммерческими шпионскими программами и государственными операциями против высокопоставленных лиц.*


Дополнительные критические исправления

* 18 уязвимостей в компонентах System, Framework и закрытом исходном коде Qualcomm – потенциально позволяющих атаки «отказ в обслуживании» (DoS) и повышение привилегий.
* Самая серьёзная из них – критическая уязвимость в Framework, которая позволяет удалённое повышение прав без взаимодействия пользователя.


Примеры предыдущих нулевых дней

УязвимостьДата выпуска патчаОписание
CVE‑2025‑48633 & CVE‑2025‑48572Декабрь 2025Высокая степень опасности, «целевое» использование.
CVE‑2026‑21385 (Qualcomm Display)Март 2026Нулевой день в компоненте дисплея Qualcomm.

Программа поощрения за уязвимости

* Google обновила выплаты: теперь до $1,5 млн за особо опасные эксплойты Android.
* Сокращены выплаты за уязвимости, обнаруженные с помощью ИИ.

> *"Многие уязвимости в Android затруднено использовать благодаря улучшениям последних версий платформы,"* — отметил представитель Google. *"Мы призываем пользователей обновлять Android до последней версии."*


Итог

Google выпустила обширный набор патчей, закрывающих 124 уязвимости, включая критическую нулевую дню CVE‑2025‑48595. Обновления распространяются быстро на Pixel и постепенно на сторонние устройства. Компания продолжает активную работу по обнаружению и исправлению угроз, а также повышает вознаграждения за серьёзные эксплойты. Пользователям рекомендуется как можно скорее перейти на последнюю версию Android для максимальной защиты.

Комментарии (0)

Оставьте отзыв — пожалуйста, будьте вежливы и по теме.

Пока нет комментариев. Оставьте комментарий — поделитесь своим мнением!

Чтобы оставить комментарий, войдите в аккаунт.

Войти, чтобы комментировать