Домой Софт Безопасность Google выпустила обновление безопасности для Android: исправлено 180 уязвимостей

Google выпустила обновление безопасности для Android: исправлено 180 уязвимостей

Компания Google представила сентябрьское обновление для Android, закрывающее 180 уязвимостей. Патчи затрагивают устройства под управлением версий ОС от 14 до 17.

3
0

Сентябрьское обновление безопасности Google для операционной системы Android устраняет 180 выявленных уязвимостей. Масштабный пакет исправлений, выпущенный в сентябре 2026 года, призван защитить пользователей от различных угроз, включая критические ошибки, допускающие удаленное выполнение кода без взаимодействия с владельцем устройства.

Логотип Android на темном фоне

Структура сентябрьского обновления и критические угрозы

Процесс выпуска патчей разделен на два ключевых этапа. Первый набор исправлений от 1 сентября включает 95 уязвимостей, затрагивающих такие элементы системы, как Android Runtime, Framework, System, Setup Wizard, а также ряд компонентов Project Mainline. Вторая часть обновления, вышедшая 5 сентября, содержит еще 85 исправлений, которые касаются ядра Linux, Android TV, а также специализированных компонентов аппаратных вендоров.

В официальном бюллетене Google отмечается, что наиболее опасные уязвимости обнаружены в компоненте System. Они позволяют злоумышленникам выполнять произвольный программный код удаленно, не требуя при этом дополнительных привилегий или каких-либо действий со стороны пользователя. Только в рамках сентябрьского пакета исправлений для компонента System было устранено 56 уязвимостей, 23 из которых классифицированы как критические. В числе наиболее важных упоминаются CVE-2026-28604, CVE-2026-28618, CVE-2026-28639 и CVE-2026-28662. Особое внимание экспертов привлекает уязвимость CVE-2026-28662, так как она затрагивает стек Wi-Fi.

Особенности защиты и аппаратные исправления

Помимо общих компонентов ОС, сентябрьское обновление включает исправления для серьезных уязвимостей в ядре, в том числе затрагивающих NFC и компоненты защищенной виртуальной машины на базе ядра (Protected Kernel-Based Virtual Machine). Аппаратные обновления включают патчи для оборудования от таких производителей, как Arm, MediaTek, Qualcomm, Unisoc и Imagination Technologies. Обновление актуально для всех версий Android, начиная с 14-й и заканчивая 17-й.

Параллельно свой бюллетень выпустила компания Samsung. Он содержит исправления для смартфонов и планшетов Galaxy, включая 18 критических и 40 высокоуровневых уязвимостей от Google, а также 31 уникальную правку от Samsung. Среди прочего, исправлены две критические ошибки переполнения буфера в библиотеке обработки изображений, затрагивающие декодеры форматов DNG и JPG (CVE-2026-21095 и CVE-2026-21096). Стоит учитывать, что частота получения патчей зависит от модели и региона — флагманы получают их ежемесячно, тогда как ряд устройств, например Galaxy Z Fold 4 и Flip 4, переведены на ежеквартальный цикл.

Рекомендации для пользователей и организаций

Google рекомендует пользователям регулярно обновлять программное обеспечение. Если в настройках устройства указана дата патча безопасности 5 сентября 2026 года или более поздняя, это означает, что система получила все необходимые исправления. Проверить текущий статус безопасности можно в меню настроек в разделе «Безопасность и конфиденциальность» или «Система и обновления» (путь может отличаться в зависимости от производителя).

Важно помнить, что устройства, для которых завершилась официальная поддержка от производителя, могут оставаться уязвимыми, так как патчи для них больше не выпускаются. Хотя система Google Play Protect способна выявлять некоторые вредоносные приложения, она не может заменить установку системных патчей, закрывающих уязвимости в ядре Linux или аппаратных компонентах. Организациям, управляющим парком корпоративных устройств, рекомендуется провести проверку парка на наличие гаджетов, поддержка которых была официально прекращена.