Обновления и патчи для Android за март 2023 года

2023-03-08 9313 комментарии
Google опубликовала ежемесячный бюллетень по безопасности Android за март 2023 года. Также, ежемесячные обновления и бюллетени выпущены для устройств Pixel, Huawei, Samsung, Nokia, LG, Xiaomi (Mi, Redmi Note, POCO), ASUS, Lenovo, Motorola, OnePlus, OPPO, realme, Xperia и Vivo

Компания Google, разработчик операционной системы Android, опубликовала ежемесячный бюллетень по безопасности Android за март 2023 года, который содержит информацию об исправленный уязвимостях безопасности. Также, обновления и бюллетени по безопасности выпустили другие производители устройств под управлением операционной системы Android, включая Android 10, Android 11, Android 12 и Android 13.

Уровень исправлений безопасности на устройствах Android можно посмотреть в разделе О телефоне > Обновление системы. Он отображается в виде даты, например 1 марта 2023 года. Это значит, что на устройстве установлены все исправления безопасности, выпущенные 1 марта 2023 года или ранее. Google публикует ежемесячные обновления, которые затем производители встраивают в обновления для своих устройств.

Патчи за март исправляют две критически важные проблемы безопасности с идентификаторами CVE-2023-20951 и CVE-2023-20954, влияющие на системный компонент (System). Согласно Google, один из них может привести к удаленному выполнению кода без дополнительных привилегий, т.е. эксплойт не требует определенных действий пользователя на устройстве.

В базе данных записей оба идентификатора CVE указаны как зарезервированные, но на данный момент дополнительной информации о проблемах безопасности нет.

В бюллетене по безопасности Android за март 2023 года компания выделяет следующие уязвимости (некоторые из уязвимостей затрагивают только устройства, которые имеют эти компоненты):

  • Framework: 8 различных проблем безопасности с рейтингом «Высокий риск».
  • System: 18 различных уязвимостей, 2 критических, остальные 16 высокого риска.
  • Обновления системы Google Play: 5 уязвимостей.
  • Ядро: одна уязвимость с высоким уровнем серьезности.
  • Компоненты MediaTek: три перечисленных уязвимости, все с высоким рейтингом.
  • Компоненты Unisoc: четыре уязвимости, все с высоким риском.
  • Компоненты Qualcomm: три уязвимости, все с высоким риском.
  • Компоненты Qualcomm с закрытым исходным кодом: 18 различных уязвимостей, 2 из них имеют критический рейтинг, 16 — высокий рейтинг. Эти две проблемы также связаны с уязвимостями удаленного выполнения кода.

Владельцам затронутых устройств Android нужно подождать, пока производитель устройства не выпустит исправление безопасности. Это может занять от нескольких дней. Срок зависит от ряда факторов и варьируется от производителя к производителю. Старые устройства могут получать обновления после новых устройств, в зависимости от политики производителя. Устройства Google Pixel обычно одними из первых устройств Android получают обновления безопасности.

Пользователи устройств Android могут проверить доступность обновлений в настройках своего устройства, чтобы инициировать ручную проверку обновлений. Обновления обычно не устанавливаются на Android автоматически — пользователям приходится либо выполнять проверку вручную, либо ждать появления официального уведомления об обновлении.

Нужно ли устанавливать обновления безопасности?

В наше время смартфоны являются неотъемлемой частью нашей жизни. Мы используем их для работы, общения, заказа еды, банковских операций и многого другого. Но с таким количеством персональных информаций, которые мы храним на наших устройствах, важно обеспечить их максимальную безопасность.

Именно поэтому установка обновлений безопасности для Android смартфонов является крайне важным шагом в защите конфиденциальной информации. Эти обновления содержат исправления для обнаруженных уязвимостей в программном обеспечении, которые могут быть использованы злоумышленниками для доступа к вашим данным.

Также, установка обновлений безопасности может повысить производительность вашего устройства и улучшить его функциональность. Это поможет избежать неполадок и сбоев в работе мобильного устройства.

Мы советуем, не игнорировать уведомления об обновлениях безопасности и устанавливать их, как только они появляются. Это простой шаг, который может повысить уровень вашей безопасности в Интернете.

Содержание

Уязвимости системы безопасности Android

Бюллетень по безопасности Android за март 2023 года содержит информацию об уязвимостях безопасности, влияющих на устройства с операционными системами Android, включая Android 10, Android 11, Android 12 и Android 13. Уязвимости устранены в обновлениях Android Open Source Project (версии 10, 11, 12 и 13) от 01.03.2023 или новее. В список исправленных уязвимостей входят:

  • Уязвимости фреймворка:
    • Высокий уровень: CVE-2023-20906, CVE-2023-20911, CVE-2023-20917, CVE-2023-20947, CVE-2023-20963, CVE-2023-20956, CVE-2023-20958, CVE-2023-20964.
  • Уязвимости системы:
    • Критический уровень: CVE-2023-20951, CVE-2023-20954.
    • Высокий уровень: CVE-2023-20926, CVE-2023-20931, CVE-2023-20936, CVE-2023-20953, CVE-2023-20955, CVE-2023-20957, CVE-2023-20959, CVE-2023-20960, CVE-2023-20966, CVE-2022-4452, CVE-2022-20467, CVE-2023-20929, CVE-2023-20952, CVE-2023-20962, CVE-2022-20499, CVE-2023-20910.
  • Системные обновления Google Play:
    • Медиа кодеки: CVE-2023-20956
    • Контроллер разрешений: CVE-2023-20947
    • Tethering: CVE-2023-20929
    • Wi-Fi: CVE-2022-20499, CVE-2023-20910
  • Уязвимости ядра:
    • Высокий уровень: CVE-2021-33655.
  • Уязвимости компонентов MediaTek:
    • Высокий уровень: CVE-2023-20620, CVE-2023-20621, CVE-2023-20623 .
  • Уязвимости компонентов Unisoc:
    • Высокий уровень: CVE-2022-47459, CVE-2022-47461, CVE-2022-47462, CVE-2022-47460.
  • Уязвимости компонентов Qualcomm:
    • Высокий уровень: CVE-2022-22075, CVE-2022-40537, CVE-2022-40540
  • Уязвимости компонентов Qualcomm с закрытым исходным кодом:
    • Критический уровень: CVE-2022-33213, CVE-2022-33256.
    • Высокий уровень: CVE-2022-25655, CVE-2022-25694, CVE-2022-25705, CVE-2022-25709, CVE-2022-33242, CVE-2022-33244, CVE-2022-33250, CVE-2022-33254, CVE-2022-33272, CVE-2022-33278, CVE-2022-33309, CVE-2022-40515, CVE-2022-40527, CVE-2022-40530, CVE-2022-40531, CVE-2022-40535..

Исправления исходного кода для этих проблем выпущены в репозиторий Android Open Source Project (AOSP) и доступны для разработчиков и партнёров Android. Производители Android устройств Google Pixel, Huawei, Samsung, Nokia, Xiaomi и LG также выпустили информацию по мартовским обновлениям безопасности Android для своих устройств.

Обновления Google Pixel

Обновления Google Pixel

Бюллетень обновлений Pixel содержит информацию об исправлениях уязвимостей и улучшениях, затрагивающих поддерживаемые устройства Google Pixel. В настоящий момент, к поддерживаемым устройствам Pixel, которые получают регулярные обновления безопасности, относятся следующие модели:

  • Pixel 7 и Pixel 7 Pro (поддержка до октября 2027)
  • Pixel 6a (поддержка до июля 2027)
  • Pixel 6 и Pixel 6 Pro (поддержка до октября 2026)
  • Pixel 5a 5G (поддержка до августа 2024)
  • Pixel 5 (поддержка до октября 2023)
  • Pixel 4a 5G (поддержка до ноября 2023)
  • Pixel 4a (поддержка до августа 2023)

Ожидается официальная информация

Глобальные версии смартфонов Google Pixel получат номер сборки TQ2A.230305.008.C1 для последнего обновления безопасности Pixel.

С полным списком патчей и исправленных уязвимостей можно ознакомиться в бюллетене по обновлениям Pixel за март 2023 года. Также, поддерживаемые устройства получили обновления не связанные с безопасностью, но включающие различные исправления ошибок и улучшения. С полным списком изменений можно ознакомиться в анонсе на странице сообщества Google Pixel.

Обновления Huawei

Обновления Huawei

Компания Huawei ежемесячно выпускает обновления системы безопасности для флагманских моделей смартфонов и планшетов. Обновление системы безопасности содержит патчи библиотек Huawei и сторонних библиотек. Также, ежемесячные обновления выпущены и для устройств под управление HarmonyOS.

Обновления системы Huawei EMUI и Magic UI за март 2023 года включают патчи Huawei, сторонних библиотек, а также патчи Android с исправлениями уязвимостей, опубликованных в бюллетене по безопасности Android.

Список устройств, которые получат обновления в этом месяце, отличается для разных стран и регионов и может изменяться. Huawei сообщает, что в этом месяце обновления запланированы для следующих моделей устройств:

  • Серия HUAWEI Mate: HUAWEI Mate 40 Pro, HUAWEI Mate Xs,HUAWEI Mate 50,HUAWEI Mate 50 Pro,HUAWEI Mate Xs 2
  • Серия HUAWEI P: HUAWEI P40 Pro+, HUAWEI P50, HUAWEI P50 Pro, HUAWEI P50 Pocket Premium Edition, HUAWEI P50 Pocket, HUAWEI P40, HUAWEI P40 lite, HUAWEI P40 Pro
  • Серия HUAWEI nova: HUAWEI nova 8i, HUAWEI nova 8, HUAWEI nova 9, HUAWEI nova 9 SE, HUAWEI nova 10 SE, HUAWEI nova 10, HUAWEI nova 10 Pro
  • Серия HONOR: HONOR 30 Pro+, HONOR View30 Pro, HONOR 30, Honor 30S

В рамках ежеквартальных обновлений, патчи будут предоставлены для следующих моделей:

  • Серия HUAWEI Y: HUAWEI nova Y90, HUAWEI nova Y70, HUAWEI nova Y60

С полным списком патчей и исправленных уязвимостей можно ознакомиться в бюллетене безопасности Huawei за март 2023 года.

Обновления Samsung

Обновления Samsung

Компания Samsung выпускает ежемесячные, ежеквартальные и полугодовые обновления безопасности для своих мобильных устройств. Обновления включают исправления уязвимостей от Google и Samsung. Устройства, выпущенные в 2019 году или позже, будут поддерживаться обновлениями безопасности в течение как минимум четырех лет с момента выпуска, а некоторые более новые модели будут получать обновления безопасности в течение пяти лет.

Полный список устройств, которые получают ежемесячные, ежеквартальные и полугодовые обновления безопасности, доступен на странице поддержки Samsung. Ежемесячные обновления безопасности получат следующие устройства:

  • Galaxy Z Fold2, Galaxy Z Fold2 5G, Galaxy Z Fold3 5G, Galaxy Z Fold4, Galaxy Z Flip, Galaxy Z Flip 5G, Galaxy Z Flip3 5G, Galaxy Z Flip4, W23, W23 flip
  • Galaxy S20, Galaxy S20 5G, Galaxy S20+, Galaxy S20+ 5G, Galaxy S20 Ultra, Galaxy S20 Ultra 5G, Galaxy S20 FE, Galaxy S20 FE 5G, Galaxy S21 5G, Galaxy S21+ 5G, Galaxy S21 Ultra 5G, Galaxy S21 FE 5G, Galaxy S22, Galaxy S22+, Galaxy S22 Ultra, Galaxy S23, Galaxy S23+, Galaxy S23 Ultra
  • Galaxy Note20, Galaxy Note20 5G, Galaxy Note20 Ultra, Galaxy Note20 Ultra 5G
  • Корпоративные модели: Galaxy A52, Galaxy A52 5G, Galaxy A52s 5G, Galaxy A53 5G, Galaxy Xcover5, Galaxy Xcover6 Pro

Обновления за март 2023 года включают исправления от Google и Samsung, а также исправления, которые получены от поставщиков наборов микросхем. С полным списком патчей и исправлений, а также списком поддерживаемых устройств, можно ознакомиться в бюллетене безопасности Samsung за март 2023 года.

Обновления LG

Компания LG регулярно выпускает обновления безопасности для своих продуктов. В зависимости от региона и оператора связи, обновления для Android-устройств выпускаются ежемесячно, раз в два месяца, ежеквартально или нерегулярно. В марте 2023 года обновления безопасности получат следующие поддерживаемые устройства LG:

  • Серия V (V60)
  • Серия MH (Q70)
  • Серия DH (H10, DH15, DH30, DH35, DH40, DH50)
  • Серия EH (EH13, EH35)
  • Velvet, Wing, Style3, Ace

Обновления за март включают исправления от Google и LG. Полный список исправленных уязвимостей доступен в бюллетене по безопасности LG за март 2023 года.

Обновления Xiaomi

Обновления Xiaomi

Компания Xiaomi выпускает регулярные обновлении безопасности для поддерживаемых мобильных устройств линеек Xiaomi, Redmi Note и POCO. Список поддерживаемых устройств доступен на официальном сайте:

  • Xiaomi: Mi 1, Mi 2, Mi 2A, Mi 3, Mi 4, Mi 4S, Mi 4C, Mi 5, Mi 5S, Mi 5S Plus, Mi 5C, Mi 5X, Mi 6, Mi 6X, Mi 8, Mi 8 Lite, Mi 8 SE, Mi 8 UD, Mi 8 Pro, Mi 8 Explore Edition, Mi 9, Mi 9 Lite, Mi 9 Pro 5G, Mi 9T Pro, Mi 9 SE, Mi CC 9, Mi CC 9e, Mi CC 9 Pro, Mi Note, Mi Note 2, Mi Note 3, Mi Note Pro, MIX, MIX 2, Mi MAX, Mi MAX 2, Mi MAX 3, Mi A1, Mi A2, Mi A2 Lite, Mi A3 (Android One), Mi Pad, Mi Pad 2, Mi Pad 3, Mi Pad 4, Mi Pad 4 Plus, MIX 2S, Mi MIX 2S, MIX 3, Mi MIX 3, Mi PLAY, Mi Note 10.
  • Redmi: Redmi 1, Redmi 1S, Redmi 2, Redmi 2A, Redmi 3, Redmi 3S, Redmi 3X, Redmi 4, Redmi 4X, Redmi 4A, Redmi 5, Redmi 5 Plus, Redmi 5A, Redmi Note 1, Redmi Note 1S, Redmi Note 2, Redmi Note 2 Pro, Redmi Note 3, Redmi Note 4, Redmi Note 4X, Redmi Note 5, Redmi Note 5A, Redmi Note 5 Pro, Redmi Pro, Redmi 6, Redmi 6 Pro, Redmi 6A, Redmi Note 6 Pro, Redmi S2, Redmi Y2, Redmi Go, Redmi Note 7, Redmi Note 7S, Redmi Note 7 Pro, Redmi K20, Redmi 7, Redmi Y3, Redmi K20 Pro, Redmi 7A, Redmi 8, Redmi Note 8 Pro, Redmi Note 8T, Redmi 8A, Redmi 8A Dual, Redmi Note 8 (ID), Redmi Note 8 (IN), Redmi Note 8 (CN), Redmi Note 8 (GLOBAL), Redmi K30, Redmi K30 5G, Redmi K30 5G Speed.
  • POCO: POCO F1, POCO PHONE F1, POCO X2.

Обновления за март 2023 года включают исправления стабильности MIUI на базе Android 12 и Android 13, повышение безопасности системы, интеграцию патчей безопасности Android за последние месяца, а также различные улучшения и исправления.

Ожидается официальная информация

Обновления Nokia

Обновления Nokia

В марте 2023 года компания HMD Global, которая владеет брендом Nokia, продолжает регулярно обновлять информацию о безопасности поддерживаемых мобильных устройств, работающих под управлением Android.

Если вы владелец смартфона Nokia, то можете перейти на страницу технического обслуживания Nokia Smartphone Security и получить информацию о последних обновлениях и статусе поддержки. Для этого вам нужно выбрать модель своего устройства из списка.

Обновления безопасности, которые выпускает компания HMD Global, важны для того, чтобы защитить ваши данные и персональные информацию. Они также включают исправления уязвимостей от Google и помогают улучшить общую производительность устройства и исправлять неполадки.

Поэтому, если вы хотите защитить свой смартфон Nokia и получить все возможные преимущестства от последних обновлений, не забудьте периодически проверять статус поддержки своего устройства и устанавливать последние обновления.

Другие обновления

Также, информацию об обновлениях и сроках поддержки мобильных устройств с операционной системой Android публикуют компании ASUS, Lenovo, Motorola, OnePlus, OPPO, realme, Xperia и Vivo .

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте