В понеделник Google обяви първия набор от актуализации на сигурността на Android за 2025 г., които включват кръпки за 36 уязвимости, включително пет грешки с критична сериозност в системния компонент.

Както обикновено, актуализацията е разделена на две части, като първата пристига на устройствата като ниво на кръпката за сигурност 2025-01-01 и съдържа поправки за 24 уязвимости в компонентите Android Framework, Media Framework и System.

Проследени като CVE-2024-43096, CVE-2024-43770, CVE-2024-43771, CVE-2024-49747 и CVE-2024-49748, петте критични проблема са описани като грешки при отдалечено изпълнение на код и засягат версии 12, 12L, 13, 14 и 15 на Android.

„Най-сериозният от тези проблеми е критична уязвимост на сигурността в системния компонент, която може да доведе до отдалечено (проксимално/съседно) изпълнение на код, без да са необходими допълнителни привилегии за изпълнение“, отбелязва Google в своята консултация.

Актуализацията също така разрешава девет грешки с висока степен на опасност в системния компонент, девет във Framework и една в Media Framework. Тези уязвимости могат да доведат до повишаване на привилегиите, разкриване на информация, отдалечено изпълнение на код и отказ на услуга.

Втората част на актуализацията, която пристига в устройствата като ниво на кръпка за сигурност 2025-01-05, съдържа кръпки за 12 дефекта в сигурността в компонентите Imagination Technologies, MediaTek и Qualcomm.

Устройствата, работещи с ниво на кръпка за сигурност 2025-01-05, съдържат поправки за всички 36 дефекта в бюлетина за сигурност на Android от януари 2025 г., както и за тези в предишни бюлетини.

Във вторник Google също така обяви пускането на поправки за критичен по тежест недостатък в отдалеченото изпълнение на код в подкомпонента на базовата лента на устройствата Pixel, проследен като CVE-2024-53842.

Според интернет гиганта всички поддържани устройства на Google ще получат актуализация до ниво 2025-01-05, която включва кръпки за CVE-2024-53842 и за всички уязвимости, описани в бюлетина за сигурност на Android от януари 2025 г.

Устройствата, работещи с платформите Android Automotive OS и Wear OS, също ще получат ниво на кръпка 2025-01-05, въпреки че актуализациите няма да адресират уязвимости, специфични за тези платформи.

Google не споменава, че някоя от тези уязвимости е използвана в дивата природа, но на потребителите се препоръчва да актуализират своите устройства възможно най-скоро.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
21 май 2025

Критична уязвимост в WordPress темата Motors по...

Уязвимост с код CVE-2025-4322 засяга всички версии до 5.6.67 и позв...
Бъдете социални
Още по темата
14/05/2025

Android 16 с нови функции з...

С всяка изминала година Android се...
11/05/2025

Google ще плати 1.375 милиа...

Американският щат Тексас постигна рекордно споразумение...
10/05/2025

Google инвестира в нова ядр...

Технологичният гигант Google обяви сътрудничество с...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!