Google бързо отстрани 124 уязвимости в Android, сред които една беше широко експлоатирана от злонамерени лица
Google публикува юни патчове за сигурност за Android 2026 г.
ТочкаКое е станалоБроят поправки124 уязвимости, включително една нулева ден (CVE‑2025‑48595).Ключова уязвимостCVE‑2025‑48595 – експлойт, позволяващ хакерите да изпълнят произволен код и да повишат привилегии на Android 14+; използван в целеви атаки.Дата на пускане1 юни и 5 юни 2026 г. (втората серия включва всички поправки от първата).
Как се разпространяват обновленията
* Устройства Google Pixel получават патчовете веднага след релиза.
* Производителите на трети страни могат да изискват допълнително тестване, за да вземат предвид своите хардуерни особености.
История CVE‑2025‑48595
ЕтапДатаСъбитиеМарт 2025Google откри „ограничено“ използване на уязвимостта.Юни 2026Уязвимостта е напълно поправена, но подробности за реалните атаки все още не са разкрити.
> *Подобни експлойти по-рано се използвали от комерсиални шпионски програми и държавни операции срещу висши лица.*
Допълнителни критични поправки
* 18 уязвимости в компонентите System, Framework и затворения изходен код на Qualcomm – потенциално позволяващи атаки „отказ в обслужване“ (DoS) и повишаване на привилегии.
* Най-значимата от тях е критична уязвимост в Framework, която позволява дистанционно повишаване на права без взаимодействие с потребителя.
Примери от предходни нулеви дни
УязвимостДата на пускане на патчОписаниеCVE‑2025‑48633 & CVE‑2025‑48572Декември 2025Висока степен опасност, „целево“ използване.CVE‑2026‑21385 (Qualcomm Display)Март 2026Нулева ден в дисплейния компонент на Qualcomm.
Програма за стимулиране на уязвимости
* Google обнови възнагражденията: сега до $1,5 млн. за особено опасни експлойти в Android.
* Намалени са възнагражденията за уязвимости открити чрез ИИ.
> *„Много от уязвимостите в Android е трудно да се използват благодарение на подобренията в последните версии на платформата,“* — заяви представител на Google. *„Насърчаваме потребителите да актуализират Android до най-новата версия.“*
Резултат
Google публикува обширен набор от патчове, които затварят 124 уязвимости, включително критичната нулева ден CVE‑2025‑48595. Обновленията се разпространяват бързо на Pixel и постепенно на устройства на трети страни. Компанията продължава активна работа по откриване и поправка на заплахи, както и повишава наградите за сериозни експлойти. Потребителите се препоръчва да преминат възможно най-скоро към последната версия на Android за максимална защита.
Коментари (0)
Споделете мнението си — моля, бъдете учтиви и по темата.
Влезте, за да коментирате