/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2F4fc0251e5770f3b12176f1f6cb8ad81e.jpg)
Осталось 3 недели: почему владельцам придется отключить свои Android-смартфоны
В июне Google и Samsung выпускают обновления безопасности для Pixel и Galaxy из-за критических уязвимостей, которые позволяют хакерам управлять смартфонами.
Из-за этого некоторым пользователям придется сделать выбор: обновить систему или отключить устройство, передает издание Forbes.
Обновления содержат патчи от разработчика процессоров Qualcomm, которая должна устранить уязвимости графических процессоров Adreno. По словам компании, исследовательская группа Google Threat Analysis обнаружила, что три уязвимости могли целенаправленно использовать против пользователей системы Android.
Предполагается, что уязвимости использовались шпионской программой, похожей на Pegasus. Qualcomm говорит, что предоставила исправления OEM-производителям в мае вместе с настоятельной рекомендацией как можно скорее развернуть обновление на затронутых устройствах.
Агентство по кибербезопасности и защите инфраструктуры США (СISA) раскрыло подробности об уязвимостях:
- CVE-2025-27038: приводит к повреждению памяти при рендеринге графики с использованием драйверов графического процессора Adreno в Chrome;
- CVE-2025-21480: вызывает повреждение памяти из-за несанкционированного выполнения команды в микроузле графического процессора при выполнении определенной последовательности команд
- CVE-2025-21479: допускает повреждение памяти из-за несанкционированного выполнения команды в микроузле графического процессора при выполнении определенной последовательности команд.
CISA обязало государственных служащих США обновить операционные системы Android на смартфонах до 24 июня, а если такой возможности не будет — вовсе прекратить их использовать. Всем остальным американцам ведомство настоятельно порекомендовало поступить так же.
На данный момент окно для июньских обновлений безопасности пропущено, поэтому разработчикам придется выпускать внеочередное. В мае Google выпускала для Pixel обновления раньше, чем Samsung для Galaxy. Компания предупреждает, что исправления от поставщиков чипсетов могут не быть включены в пакет обновлений безопасности июня. В таком случае их добавят в предстоящие пакеты, как только исправления будут готовы к распространению.
