Google швидко усунула 124 вразливості в Android, серед яких одна широко експлуатувалася зловмисниками
Google випускає червневі патчі безпеки для Android 2026 року
ПунктЩо сталосяКількість виправлень124 уразливості, включаючи одну нульового дня (CVE‑2025‑48595).Ключова уразливістьCVE‑2025‑48595 – експлойт, що дозволяє хакерам виконувати довільний код і підвищувати привілеї на Android 14+; використовувався в цілевих атаках.Дата випуску1 червня та 5 червня 2026 року (друга серія включає всі виправлення першої).
Як розповсюджуються оновлення
* Пристрої Google Pixel отримують патчі одразу після релізу.
* Виробники сторонніх пристроїв можуть вимагати додаткове тестування, щоб врахувати свої апаратні особливості.
Історія CVE‑2025‑48595
ЕтапДатаПодіяМарт 2025Google виявив «обмежене» використання уразливості.Червень 2026Уразливість повністю виправлена, але деталі про реальні атаки поки не розкриті.
> *Подібні експлойти раніше застосовувалися комерційними шпигунськими програмами та державними операціями проти високопоставлених осіб.*
Додаткові критичні виправлення
* 18 уразливостей у компонентах System, Framework і закритому вихідному коді Qualcomm – потенційно дозволяють атаки «відмови в обслуговуванні» (DoS) та підвищення привілеїв.
* Найсерйозніша з них – критична уразливість у Framework, що дозволяє віддалене підвищення прав без взаємодії користувача.
Приклади попередніх нульових днів
УразливістьДата випуску патчуОписCVE‑2025‑48633 & CVE‑2025‑48572Грудень 2025Високий ступінь небезпеки, «цільове» використання.CVE‑2026‑21385 (Qualcomm Display)Березень 2026Нульовий день у компоненті дисплея Qualcomm.
Програма заохочення за уразливості
* Google оновила виплати: тепер до $1,5 млн за особливо небезпечні експлойти Android.
* Скорочено виплати за уразливості, виявлені з допомогою ШІ.
> *«Багато уразливостей у Android важко використати завдяки покращенням останніх версій платформи,»* — зазначив представник Google. *«Ми закликаємо користувачів оновлювати Android до останньої версії.»*
Висновок
Google випустила розширений набір патчів, що закривають 124 уразливості, включаючи критичну нульову день CVE‑2025‑48595. Оновлення швидко поширюються на Pixel і поступово на сторонні пристрої. Компанія продовжує активну роботу з виявлення та виправлення загроз, а також підвищує винагороди за серйозні експлойти. Користувачам рекомендується якомога швидше перейти на останню версію Android для максимальної захисту.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати