Galaxy закрывает до 90 дыр, сентябрьское обновление лучше не откладывать

0

Samsung опубликовала сентябрьский пакет безопасности для Galaxy: в максимальной конфигурации он закрывает до 90 уязвимостей Android, компонентов чипов и собственной оболочки. Среди них есть критические ошибки в обработке файлов DNG и JPEG, которые потенциально позволяют запустить код через специально подготовленное изображение.

Откуда взялись 90 исправлений

В пакет входят 18 критических и 40 опасных исправлений из бюллетеня Google, одна проблема в компоненте полупроводника и 31 уязвимость Samsung Mobile. Простое сложение дает 90, но конкретный телефон может получить меньше: часть ошибок не относится к его процессору, версии Android или набору сервисов.

Samsung отдельно исправила обход путей в ImsService, проблемы с повышением привилегий в DualDAR и несколько ошибок системных приложений. Многие сценарии требуют локального доступа, особых прав или физического контакта с аппаратом. Это важно: критический рейтинг не означает, что любой Galaxy можно мгновенно взломать одним сообщением.

Почему изображения оказались опасными

Телефон обрабатывает картинку еще до того, как пользователь внимательно ее откроет: создает миниатюру, читает метаданные и декодирует содержимое. Ошибка в таком декодере опаснее обычного сбоя приложения, потому что вредоносный файл способен воздействовать на системный компонент. Именно поэтому уязвимости DNG и JPEG получили высокий приоритет.

В бюллетене нет основания утверждать, что все перечисленные ошибки уже массово используют злоумышленники. Правильная формулировка: уязвимости известны и исправлены, а откладывание патча оставляет ненужное окно риска.

Как проверить свой Galaxy

Откройте «Настройки» — «Обновление ПО» — «Загрузить и установить». После установки зайдите в «Сведения о ПО» и найдите строку «Уровень исправления безопасности Android». Дата должна обновиться до сентября 2026 года или более поздней.

Пакет приходит не всем одновременно. Срок зависит от модели, страны и оператора, а старые устройства могут получать патчи раз в квартал. Пока обновления нет, не открывайте неизвестные вложения, обновите браузер и мессенджеры и отключите автоматическую установку файлов из непроверенных источников.

Что еще важно

Особенно важен патч для корпоративных аппаратов, на которых есть рабочая почта, VPN и документы. Одна уязвимость редко дает полный доступ сама по себе, но злоумышленники объединяют несколько ошибок в цепочку: файл запускает код, затем другая проблема повышает права.

Администратору недостаточно разослать просьбу обновиться. В системе управления устройствами нужно проверить фактическую дату патча и отдельно увидеть телефоны, которые давно не выходили в сеть. Именно забытый запасной Galaxy часто остается самой слабой точкой.

Digital Report
Share.

About Author

Digital-Report.ru — информационно-аналитический портал, который отслеживает изменения цифровой экономики. Мы описываем все технологические тренды, делаем обзоры устройств и технологических событий, которые влияют на жизнь людей.

Leave A Reply