Обновление безопасности Android закрывает 107 уязвимостей

Обновление безопасности Android закрывает 107 уязвимостей

В декабрьском бюллетене безопасности Android описано 107 уязвимостей, затрагивающих системные компоненты, ядро и драйверы устройств.

Среди самых серьёзных - две уязвимости нулевого дня: CVE-2025-48633 и CVE-2025-48572. Первая может приводить к раскрытию конфиденциальной информации, вторая - к повышению привилегий на устройстве. Google предупреждает, что они, возможно, уже используются в ограниченных целевых атаках.

Кроме того, исправлена критическая проблема CVE-2025-48631 в компоненте Framework - ошибка, при эксплуатировании которой злоумышленник может вызвать удалённый отказ в обслуживании (DoS), даже без дополнительных прав.

Обновления «декабрь-2025» охватывают устройства с Android 13 и более поздними версиями. Производителям устройств предстоит выпустить обновления, после чего пользователям стоит обновить систему, как только обновление станет доступно, чтобы защититься от потенциальных атак.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.