Компания Google, разработчик операционной системы Android, опубликовала ежемесячный бюллетень по безопасности Android за апрель 2023 года, который содержит информацию об исправленный уязвимостях безопасности. Также, обновления и бюллетени по безопасности выпустили другие производители устройств под управлением операционной системы Android, включая Android 11, Android 12 и Android 13.
Уровень исправлений безопасности на устройствах Android можно посмотреть в разделе О телефоне > Обновление системы. Он отображается в виде даты, например 1 марта 2023 года. Это значит, что на устройстве установлены все исправления безопасности, выпущенные до марта 2023 года. Google публикует ежемесячные обновления, которые затем производители встраивают в обновления для своих устройств.
Обновления безопасности для Android, апрель 2023: исправлены критические уязвимости
В апрельском бюллетене безопасности перечислено несколько исправленных уязвимостей. Все патчи разбиты на два основных уровня. Первый из них включает исправления безопасности для системы Android и фреймворка, а второй — аппаратные исправления, специфичные для определенных устройств.
На первом уровне устранены 10 уязвимостей фреймворка с высоким или средним уровнем серьезности. В основном, это уязвимости повышения привилегий или отказа в обслуживании.
Система Android оказалась подвержена 16 уникальным уязвимостям, две из которых получили критический уровень опасности, остальные 16 — высокий. Две критические уязвимости в случае успешной эксплуатации позволяют удаленно выполнять произвольный код. Уязвимости с высоким рейтингом допускают атаки с несанкционированным получением прав, отказом в обслуживании и раскрытием информации. Google также устранил проблемы в компонентах Google Play MediaProvider и Wifi.
На втором уровне исправлений устранена 41 проблема безопасности в различных компонентах. Четыре из 41 уязвимостей получили наивысшую рейтинг серьезности — критический. Все четыре проблемы затрагивают компоненты Qualcomm. Обновления безопасности Android от апреля 2023 г. в общей сложности исправляют 69 различных проблем безопасности.
Некоторые обновления предназначены лишь для определенных версий Android, например Android 13.
Владельцы устройств Android могут проверить доступность апрельских обновлений безопасности в настройках системы. Производители не всегда оперативно выпускают обновления безопасности, но в целом ситуация улучшилась за последние годы.
На некоторых устройствах обновления придется подождать несколько дней или даже недель. Часть вендоров публикует график выпуска обновлений на официальных веб-сайтах.
Нужно ли устанавливать обновления безопасности?
В наше время смартфоны являются неотъемлемой частью нашей жизни. Мы используем их для работы, общения, заказа еды, банковских операций и многого другого. Но с таким количеством персональных информаций, которые мы храним на наших устройствах, важно обеспечить их максимальную безопасность.
Именно поэтому установка обновлений безопасности для Android смартфонов является крайне важным шагом в защите конфиденциальной информации. Эти обновления содержат исправления для обнаруженных уязвимостей в программном обеспечении, которые могут быть использованы злоумышленниками для доступа к вашим данным.
Также, установка обновлений безопасности может повысить производительность вашего устройства и улучшить его функциональность. Это поможет избежать неполадок и сбоев в работе мобильного устройства.
Мы советуем, не игнорировать уведомления об обновлениях безопасности и устанавливать их, как только они появляются. Это простой шаг, который может повысить уровень вашей безопасности в Интернете.
Содержание
- Исправленные уязвимости системы безопасности Android
- Обновления Google Pixel
- Обновления Huawei
- Обновления Samsung
- Обновления LG
- Обновления Xiaomi (Mi, Redmi Note, POCO)
- Обновления Nokia
- Обновления ASUS, Lenovo, Motorola, OnePlus, OPPO, realme, Xperia и Vivo
Уязвимости системы безопасности Android
Бюллетень по безопасности Android за апрель 2023 года содержит информацию об уязвимостях безопасности, влияющих на устройства с операционными системами Android, включая Android 11, Android 12 и Android 13. Уязвимости устранены в обновлениях Android Open Source Project (версии 10, 11, 12 и 13) от 05.04.2023 или новее. В список исправленных уязвимостей входят:
- Уязвимости фреймворка:
- Высокий уровень: CVE-2023-21081, CVE-2023-21088, CVE-2023-21089, CVE-2023-21092, CVE-2023-21094, CVE-2023-21097, CVE-2023-21098, CVE-2023-21087, CVE-2023-21090.
- Умеренный уровень: CVE-2023-20950.
- Уязвимости системы:
- Критический уровень: CVE-2023-21085, CVE-2023-21096.
- Высокий уровень: CVE-2022-20463, CVE-2023-20967, CVE-2023-21084, CVE-2023-21086, CVE-2023-21093, CVE-2023-21099, CVE-2023-21100, CVE-2022-20471, CVE-2023-20909, CVE-2023-20935, CVE-2023-21080, CVE-2023-21082, CVE-2023-21083, CVE-2023-21091.
- Системные обновления Google Play:
- Медиа провайдер: CVE-2023-21093
- Wi-Fi: CVE-2022-20463
- Уязвимости ядра:
- Высокий уровень: CVE-2022-4696, CVE-2023-20941.
- Уязвимости компонентов Arm:
- Высокий уровень: CVE-2022-33917, CVE-2022-36449, CVE-2022-38181, CVE-2022-41757, CVE-2022-42716.
- Уязвимости компонентов Imagination Technologies:
- Высокий уровень: CVE-2021-0872, CVE-2021-0873, CVE-2021-0874, CVE-2021-0875, CVE-2021-0876, CVE-2021-0878, CVE-2021-0879, CVE-2021-0880, CVE-2021-0881, CVE-2021-0882, CVE-2021-0883, CVE-2021-0884, CVE-2021-0885.
- Уязвимости компонентов MediaTek:
- Высокий уровень: CVE-2022-32599, CVE-2023-20652, CVE-2023-20653, CVE-2023-20654, CVE-2023-20655, CVE-2023-20656, CVE-2023-20657.
- Уязвимости компонентов Unisoc:
- Высокий уровень: CVE-2022-47335, CVE-2022-47338, CVE-2022-47336, CVE-2022-47337.
- Уязвимости компонентов Qualcomm:
- Высокий уровень: CVE-2022-40503.
- Уязвимости компонентов Qualcomm с закрытым исходным кодом:
- Критический уровень: CVE-2022-33231, CVE-2022-33288, CVE-2022-33289, CVE-2022-33302.
- Высокий уровень: CVE-2022-33269, CVE-2022-33270, CVE-2022-40532, CVE-2023-21630.
Исправления исходного кода для этих проблем выпущены в репозиторий Android Open Source Project (AOSP) и доступны для разработчиков и партнёров Android. Производители Android устройств Google Pixel, Huawei, Samsung, Nokia, Xiaomi и LG также выпустили информацию по апрельским обновлениям безопасности Android для своих устройств.
Обновления Google Pixel
Бюллетень обновлений Pixel содержит информацию об исправлениях уязвимостей и улучшениях, затрагивающих поддерживаемые устройства Google Pixel. В настоящий момент, к поддерживаемым устройствам Pixel, которые получают регулярные обновления безопасности, относятся следующие модели:
- Pixel 7 и Pixel 7 Pro (поддержка до октября 2027)
- Pixel 6a (поддержка до июля 2027)
- Pixel 6 и Pixel 6 Pro (поддержка до октября 2026)
- Pixel 5a 5G (поддержка до августа 2024)
- Pixel 5 (поддержка до октября 2023)
- Pixel 4a 5G (поддержка до ноября 2023)
- Pixel 4a (поддержка до августа 2023)
Глобальные версии смартфонов Google Pixel получат следующие номера сборки для последнего обновления безопасности Pixel:
- Pixel 4a: TQ2A.230405.003
- Pixel 4a (5G): TQ2A.230405.003
- Pixel 5: TQ2A.230405.003
- Pixel 5a (5G): TQ2A.230405.003
- Pixel 6: TQ2A.230405.003.E1
- Pixel 6 Pro: TQ2A.230405.003.E1
- Pixel 6a: TQ2A.230405.003.E1
- Pixel 7: TQ2A.230405.003.E1
- Pixel 7 Pro: TQ2A.230405.003.E1
Обновление за апрель 2023 года включает исправления ошибок и улучшения для пользователей Pixel:
Bluetooth:
- Исправление проблемы, иногда приводящей к тихому отключению подключенных устройств или аксессуаров Bluetooth
Камера:
- Улучшения автофокуса при использовании макросъемки в определенных ситуациях *[1]
Система:
- Исправление проблемы, иногда вызывающей нестабильность при использовании определенных устройств или аксессуаров USB *[2]
Применимость к устройствам:
Исправления доступны для всех поддерживаемых устройств Pixel, если не указано иное:
*[1] Включено в Pixel 7 Pro *[2] Включено в Pixel 6, Pixel 6 Pro, Pixel 6a, Pixel 7, Pixel 7 Pro
С полным списком патчей и исправленных уязвимостей можно ознакомиться в бюллетене по обновлениям Pixel за апрель 2023 года. Также, поддерживаемые устройства получили обновления не связанные с безопасностью, но включающие различные исправления ошибок и улучшения. С полным списком изменений можно ознакомиться в анонсе на странице сообщества Google Pixel.
Обновления Huawei
Компания Huawei ежемесячно выпускает обновления системы безопасности для флагманских моделей смартфонов и планшетов. Обновление системы безопасности содержит патчи библиотек Huawei и сторонних библиотек. Также, ежемесячные обновления выпущены и для устройств под управление HarmonyOS.
Список устройств, которые получат обновления в этом месяце, отличается для разных стран и регионов и может изменяться. Huawei сообщает, что в этом месяце обновления запланированы для следующих моделей устройств:
- Серия HUAWEI Mate: HUAWEI Mate 40 Pro, HUAWEI Mate Xs,HUAWEI Mate 50,HUAWEI Mate 50 Pro,HUAWEI Mate Xs 2
- Серия HUAWEI P: HUAWEI P40 Pro+, HUAWEI P50, HUAWEI P50 Pro, HUAWEI P50 Pocket Premium Edition, HUAWEI P50 Pocket, HUAWEI P40, HUAWEI P40 lite, HUAWEI P40 Pro
- Серия HUAWEI nova: HUAWEI nova 8i, HUAWEI nova 8, HUAWEI nova 9, HUAWEI nova 9 SE, HUAWEI nova 10 SE, HUAWEI nova 10, HUAWEI nova 10 Pro
- Серия HONOR: HONOR 30 Pro+, HONOR View30 Pro, HONOR 30, Honor 30S
Обновления системы защиты HUAWEI EMUI и Magic UI, апрель 2023 г.
HUAWEI выпускает ежемесячные обновления безопасности для флагманских моделей. Обновление содержит патчи библиотек HUAWEI и сторонних библиотек. В нем представлены уязвимости, опубликованные в бюллетене по безопасности Android за апрель 2023 года.
Уровень опасности:
- Нет
- Высокий: CVE-2022-20467, CVE-2023-20911, CVE-2023-20931, CVE-2023-20936, CVE-2023-20957, CVE-2023-20966, CVE-2022-40537, CVE-2021-33655, CVE-2023-20623, CVE-2023-20621
- Средний: CVE-2022-33245, CVE-2022-40303
- Низкий: нет
- Уже включено в предыдущие пакеты обновлений: CVE-2022-33280
В обновлении также представлены уязвимости, устраняемые патчами сторонних библиотек:
- Высокий: CVE-2023-0266, CVE-2022-38181, CVE-2022-22706
Обновление включает следующие патчи HUAWEI:
- CVE-2022-48312
- CVE-2022-48313
- CVE-2022-48314
- CVE-2023-1692
- CVE-2023-1693
- CVE-2023-1694
- CVE-2023-1696
Серьезность уязвимостей варьируется от высокой до средней, а их эксплуатация может негативно повлиять на конфиденциальность, целостность и доступность.
Подробная информация о защитных патчах доступна в бюллетенях о системе безопасности Android.
Обновления Samsung
Компания Samsung выпускает ежемесячные, ежеквартальные и полугодовые обновления безопасности для своих мобильных устройств. Обновления включают исправления уязвимостей от Google и Samsung. Устройства, выпущенные в 2019 году или позже, будут поддерживаться обновлениями безопасности в течение как минимум четырех лет с момента выпуска, а некоторые более новые модели будут получать обновления безопасности в течение пяти лет.
Полный список устройств, которые получают ежемесячные, ежеквартальные и полугодовые обновления безопасности, доступен на странице поддержки Samsung. Ежемесячные обновления безопасности получат следующие устройства:
- Galaxy Z Fold2, Galaxy Z Fold2 5G, Galaxy Z Fold3 5G, Galaxy Z Fold4, Galaxy Z Flip, Galaxy Z Flip 5G, Galaxy Z Flip3 5G, Galaxy Z Flip4, W23, W23 flip
- Galaxy S20, Galaxy S20 5G, Galaxy S20+, Galaxy S20+ 5G, Galaxy S20 Ultra, Galaxy S20 Ultra 5G, Galaxy S20 FE, Galaxy S20 FE 5G, Galaxy S21 5G, Galaxy S21+ 5G, Galaxy S21 Ultra 5G, Galaxy S21 FE 5G, Galaxy S22, Galaxy S22+, Galaxy S22 Ultra, Galaxy S23, Galaxy S23+, Galaxy S23 Ultra
- Galaxy Note20, Galaxy Note20 5G, Galaxy Note20 Ultra, Galaxy Note20 Ultra 5G
- Корпоративные модели: Galaxy A52, Galaxy A52 5G, Galaxy A52s 5G, Galaxy A53 5G, Galaxy Xcover5, Galaxy Xcover6 Pro
Обновления за апрель 2023 года включают исправления от Google и Samsung, а также исправления, которые получены от поставщиков наборов микросхем.
В этом выпуске содержатся исправления для критических, высоких и умеренных уязвимостей, а также 23 элемента уязвимостей Samsung (SVE). Критические уязвимости: CVE-2022-33213, CVE-2022-33256, CVE-2023-21085, CVE-2023-21096 и другие. С полным списком патчей и исправлений, а также списком поддерживаемых устройств, можно ознакомиться в бюллетене безопасности Samsung за апрель 2023 года.
Обновления LG
Компания LG регулярно выпускает обновления безопасности для своих продуктов. В зависимости от региона и оператора связи, обновления для Android-устройств выпускаются ежемесячно, раз в два месяца, ежеквартально или нерегулярно. В апреле 2023 года обновления безопасности получат следующие поддерживаемые устройства LG:
- Серия V (V60)
- Серия MH (Q70)
- Серия DH (H10, DH15, DH30, DH35, DH40, DH50)
- Серия EH (EH13, EH35)
- Velvet, Wing, Style3, Ace
Обновления за апрель включают исправления от Google и LG. Самой серьезной из этих проблем является критическая уязвимость безопасности в компоненте системы, которая может привести к удаленному (ближайшему/соседнему) выполнению кода без необходимости дополнительных прав выполнения. Уровень патча безопасности - "2023-04-01". Полный список исправленных уязвимостей доступен в бюллетене по безопасности LG за апрель 2023 года.
CVE-элементы от Google (Android Bulletin АПРЕЛЬ 2023):
- критические: CVE-2022-33213, CVE-2022-33256, CVE-2023-21085, CVE-2023-21096
- высокие: CVE-2023-20621, CVE-2023-20623, CVE-2022-22075, CVE-2022-40537, CVE-2022-25655, CVE-2022-25694, CVE-2022-25705, CVE-2022-25709, CVE-2022-33242, CVE-2022-33244, CVE-2022-33250, CVE-2022-33254, CVE-2022-33272, CVE-2022-33278, CVE-2022-33309, CVE-2022-40527, CVE-2022-40530, CVE-2022-40531, CVE-2022-40535, CVE-2023-21081, CVE-2023-21088, CVE-2023-21089, CVE-2023-21092, CVE-2023-21094, CVE-2023-21097, CVE-2023-21098, CVE-2023-21087, CVE-2023-21090, CVE-2022-20463, CVE-2023-20967, CVE-2023-21084, CVE-2023-21093, CVE-2023-21099, CVE-2023-21100, CVE-2022-20471, CVE-2023-20909, CVE-2023-20935, CVE-2023-21080, CVE-2023-21082, CVE-2023-21083, CVE-2023-21091
- умеренные: CVE-2023-20950
- не применимо к устройствам LG: CVE-2021-33655, CVE-2023-20620, CVE-2022-47459, CVE-2022-47461, CVE-2022-47462, CVE-2022-47460, CVE-2022-40540, CVE-2022-40515, CVE-2023-21086
Обновления Xiaomi
Компания Xiaomi выпускает регулярные обновлении безопасности для поддерживаемых мобильных устройств линеек Xiaomi, Redmi Note и POCO. Список поддерживаемых устройств доступен на официальном сайте:
- Xiaomi: Mi 1, Mi 2, Mi 2A, Mi 3, Mi 4, Mi 4S, Mi 4C, Mi 5, Mi 5S, Mi 5S Plus, Mi 5C, Mi 5X, Mi 6, Mi 6X, Mi 8, Mi 8 Lite, Mi 8 SE, Mi 8 UD, Mi 8 Pro, Mi 8 Explore Edition, Mi 9, Mi 9 Lite, Mi 9 Pro 5G, Mi 9T Pro, Mi 9 SE, Mi CC 9, Mi CC 9e, Mi CC 9 Pro, Mi Note, Mi Note 2, Mi Note 3, Mi Note Pro, MIX, MIX 2, Mi MAX, Mi MAX 2, Mi MAX 3, Mi A1, Mi A2, Mi A2 Lite, Mi A3 (Android One), Mi Pad, Mi Pad 2, Mi Pad 3, Mi Pad 4, Mi Pad 4 Plus, MIX 2S, Mi MIX 2S, MIX 3, Mi MIX 3, Mi PLAY, Mi Note 10.
- Redmi: Redmi 1, Redmi 1S, Redmi 2, Redmi 2A, Redmi 3, Redmi 3S, Redmi 3X, Redmi 4, Redmi 4X, Redmi 4A, Redmi 5, Redmi 5 Plus, Redmi 5A, Redmi Note 1, Redmi Note 1S, Redmi Note 2, Redmi Note 2 Pro, Redmi Note 3, Redmi Note 4, Redmi Note 4X, Redmi Note 5, Redmi Note 5A, Redmi Note 5 Pro, Redmi Pro, Redmi 6, Redmi 6 Pro, Redmi 6A, Redmi Note 6 Pro, Redmi S2, Redmi Y2, Redmi Go, Redmi Note 7, Redmi Note 7S, Redmi Note 7 Pro, Redmi K20, Redmi 7, Redmi Y3, Redmi K20 Pro, Redmi 7A, Redmi 8, Redmi Note 8 Pro, Redmi Note 8T, Redmi 8A, Redmi 8A Dual, Redmi Note 8 (ID), Redmi Note 8 (IN), Redmi Note 8 (CN), Redmi Note 8 (GLOBAL), Redmi K30, Redmi K30 5G, Redmi K30 5G Speed.
- POCO: POCO F1, POCO PHONE F1, POCO X2.
Обновления за апрель 2023 года включают исправления стабильности MIUI на базе Android 12 и Android 13, повышение безопасности системы, интеграцию патчей безопасности Android за последние месяца, а также различные улучшения и исправления.
Ожидается официальная информация
Обновления Nokia
В апреле 2023 года компания HMD Global, которая владеет брендом Nokia, продолжает регулярно обновлять информацию о безопасности поддерживаемых мобильных устройств, работающих под управлением Android.
Если вы владелец смартфона Nokia, то можете перейти на страницу технического обслуживания Nokia Smartphone Security и получить информацию о последних обновлениях и статусе поддержки. Для этого вам нужно выбрать модель своего устройства из списка.
Обновления безопасности, которые выпускает компания HMD Global, важны для того, чтобы защитить ваши данные и персональные информацию. Они также включают исправления уязвимостей от Google и помогают улучшить общую производительность устройства и исправлять неполадки.
Поэтому, если вы хотите защитить свой смартфон Nokia и получить все возможные преимущестства от последних обновлений, не забудьте периодически проверять статус поддержки своего устройства и устанавливать последние обновления.
Другие обновления
Также, информацию об обновлениях и сроках поддержки мобильных устройств с операционной системой Android публикуют компании ASUS, Lenovo, Motorola, OnePlus, OPPO, realme, Xperia и Vivo .
Обновления программ, что нового
• Обновление Intel ARC Game On Driver 32.0.101.6460/6259 Non-WHQL: Поддержка FINAL FANTASY VII REBIRTH и улучшения производительности
• Perplexity AI запустила голосового помощника для Android
• Android 16 Beta 1: Google возвращается к развитию трехкнопочной навигации и добавляет новый функционал
• Уязвимость Cloudflare CDN могла раскрыть данные о местоположении пользователей, даже в защищенных мессенджерах
• Топ-10 популярных смартфонов в России: данные AliExpress за 2024 год
• AMD Radeon Software Adrenalin 25.1.1 Non-WHQL: Поддержка Marvel’s Spider-Man 2 и FINAL FANTASY VII REBIRTH