Добавить новость
ProGorodSamara.ru
Март
2026
1 2 3 4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Google закрыла более 100 уязвимостей в Android, включая уже используемую 0-day

0

Компания Google выпустила мартовский пакет обновлений для операционной системы Android, который стал одним из наиболее масштабных за последние годы. В рамках данного обновления было устранено 129 уязвимостей в самой операционной системе и в компонентах, разработанных сторонними производителями.

Обновления были разделены на два этапа: первый этап состоялся 1 марта 2026 года, а второй — 5 марта 2026 года. Такая структура позволяет производителям сначала устранить критические проблемы в операционной системе Android, а затем обновить соответствующие драйверы. Особое внимание следует уделить уязвимости CVE-2026-21385, обнаруженной в компоненте Display/Graphics, разработанном компанией Qualcomm. Google информирует, что данная уязвимость уже была использована в реальных кибератаках. Проблема связана с переполнением целых чисел и представляет потенциальную угрозу повреждения памяти. Уязвимости в графических системах часто используются для обхода мер защиты и несанкционированного доступа к устройству.

В составе мартовского обновления также были устранены другие значимые уязвимости. Например, была закрыта уязвимость CVE-2026-0006, присутствующая в системном компоненте операционной системы Android. Данная уязвимость позволяла злоумышленникам удалённо выполнять код без необходимости взаимодействия с пользователем и получения дополнительных прав, что могло привести к полному компрометации устройства. Кроме того, была устранена критическая уязвимость CVE-2025-48631, которая могла вызвать перезапуск устройства удалённо. В ядре операционной системы Android были исправлены несколько уязвимостей, связанных с повышением привилегий, включая проблемы в Flash-Friendly File System, гипервизоре и pKVM. Эти уязвимости предоставляли локальным злоумышленникам полный доступ к системе.

Отдельный блок обновлений направлен на аппаратные компоненты. Помимо Qualcomm, исправления коснулись компаний Arm (Mali GPU), Imagination Technologies (PowerVR), MediaTek и Unisoc. Пользователям и администраторам рекомендуется установить данные обновления в кратчайшие сроки, особенно учитывая факт подтверждённой эксплуатации одной из уязвимостей.




Moscow.media
Частные объявления сегодня





Rss.plus
















Музыкальные новости




























Спорт в России и мире

Новости спорта


Новости тенниса