Обновления безопасности Android, сентябрь 2023: Исправлена уязвимость «нулевого дня», используемая в реальных атаках

2023-09-07 4498 комментарии
Компания Google выпустила ежемесячные обновления безопасности для ОС Android с исправлениями 33 уязвимостей. При этом одна из проблем безопасности активно эксплуатировались в реальных атаках

Компания Google, разработчик операционной системы Android, опубликовала ежемесячный бюллетень по безопасности Android за сентябрь 2023 года, который содержит информацию об исправленный уязвимостях безопасности. Также, обновления и бюллетени по безопасности выпустили другие производители устройств под управлением операционной системы Android.

Исправлена уязвимость «нулевого дня», используемая в реальных атаках

Уязвимость нулевого дня в Android Framework с идентификатором CVE-2023-35674 позволяет злоумышленникам повысить привилегии, не требуя взаимодействия с пользователем или дополнительных привилегий.

В бюллетени по безопасности Google отмечает:

Мы нашли признаки того, что CVE-2023-35674 может подвергаться ограниченной, целенаправленной эксплуатации.

Эксплуатация многих проблем безопасности на Android усложняется благодаря усовершенствованиям в новых версиях платформы Android. Мы рекомендуем всем пользователям по возможности обновляться до последней версии Android

Кроме активно эксплуатируемой ошибки нулевого дня, сентябрьские обновления безопасности Android также устраняют три критические ошибки в компоненте Android System и одну ошибку в компонентах с закрытым исходным кодом от Qualcomm.

Три критические ошибки в системе с идентификаторами CVE-2023-35658, CVE-2023-35673 и CVE-2023-35681 могут привести к удаленному выполнению кода после успешной эксплуатации, не требуя дополнительных привилегий выполнения или взаимодействия с пользователем.

Злоумышленники могут использовать эти уязвимости в атаках удаленного выполнения кода, когда средства защиты платформы и сервисов отключены в целях разработки.

Четвертая критическая ошибка, отслеживаемая по идентификатору CVE-2023-28581, описывается компанией Qualcomm как проблема повреждения памяти WLAN Firmware. Она позволяет удаленным злоумышленникам выполнить произвольный код, прочитать конфиденциальную информацию или вызвать системный сбой в атаках низкой сложности, не требующих привилегий или взаимодействия с пользователем.

Два уровня исправлений

В сентябре 2023 года компания Google по традиции выпустила два набора исправлений, обозначенных как уровни исправлений 2023-09-01 и 2023-09-05.

Уровень исправлений 2023-09-05 включает в себя все исправления безопасности из набора 2023-09-01, а также дополнительные исправления для закрытых исходных кодов и компонентов ядра сторонних разработчиков, которые могут быть актуальны не для всех устройств Android.

Производители устройств могут выбирать приоритетное развертывание начального уровня исправлений для ускорения процесса обновления. Такой выбор не обязательно означает повышение риска эксплуатации.

Устройства Google Pixel получат ежемесячные обновления безопасности сразу же, но другим производителям потребуется некоторое время для тестирования и тонкой настройки патчей перед выпуском.

Обновления безопасности Android в этом месяце распространяются на версии Android 11, Android 12 и Android 13. Однако, некоторые уязвимости могут повлиять на старые версии ОС, которые больше не поддерживаются.

Пользователям Android 10 и старше рекомендуется заменить устройство на более новую модель или установить сторонний дистрибутив Android, например на основе AOSP, который предоставляет обновления безопасности для старых устройств.

Нужно ли устанавливать обновления безопасности?

В наше время смартфоны являются неотъемлемой частью нашей жизни. Мы используем их для работы, общения, заказа еды, банковских операций и многого другого. Но с таким количеством персональных информаций, которые мы храним на наших устройствах, важно обеспечить их максимальную безопасность.

Именно поэтому установка обновлений безопасности для Android смартфонов является крайне важным шагом в защите конфиденциальной информации. Эти обновления содержат исправления для обнаруженных уязвимостей в программном обеспечении, которые могут быть использованы злоумышленниками для доступа к вашим данным.

Также, установка обновлений безопасности может повысить производительность вашего устройства и улучшить его функциональность. Это поможет избежать неполадок и сбоев в работе мобильного устройства.

Мы советуем, не игнорировать уведомления об обновлениях безопасности и устанавливать их, как только они появляются. Это простой шаг, который может повысить уровень вашей безопасности в Интернете.

Уровень исправлений безопасности на устройствах Android можно посмотреть в разделе О телефоне > Обновление системы. Он отображается в виде даты, например 1 сентября 2023 года. Это значит, что на устройстве установлены все исправления безопасности, выпущенные до сентября 2023 года. Google публикует ежемесячные обновления, которые затем производители встраивают в обновления для своих устройств.

На некоторых устройствах обновления придется подождать несколько дней или даже недель. Часть вендоров публикует график выпуска обновлений на официальных веб-сайтах.

Обновления Google Pixel

Google выпустила ежемесячное обновление программного обеспечения за сентябрь 2023 года для Google Pixel. Все поддерживаемые устройства Pixel под управлением Android 13 получат эти обновления. Обновление будет распространяться поэтапно в зависимости от оператора и устройства. Пользователи получат уведомление, как только OTA-обновление станет доступно для их устройства.

Глобальные версии смартфонов Google Pixel получат следующие номера сборки для последнего обновления безопасности Pixel:

  • Pixel 4a (5G):    TQ3A.230901.001
  • Pixel 5:                TQ3A.230901.001
  • Pixel 5a (5G):    TQ3A.230901.001
  • Pixel 6:                TQ3A.230901.001
  • Pixel 6 Pro:         TQ3A.230901.001
  • Pixel 6a:              TQ3A.230901.001
  • Pixel 7:                TQ3A.230901.001
  • Pixel 7 Pro:         TQ3A.230901.001
  • Pixel 7a:              TQ3A.230901.001
  • Pixel Tablet:       TQ3A.230901.001.B1
  • Pixel Fold:          TQ3C.230901.001.A1

С полным списком патчей и исправленных уязвимостей можно ознакомиться в бюллетене по обновлениям Pixel за сентябрь 2023 года. Также, поддерживаемые устройства получили обновления не связанные с безопасностью, но включающие различные исправления ошибок и улучшения. С полным списком изменений можно ознакомиться в анонсе на странице сообщества Google Pixel.

Обновления безопасности HUAWEI EMUI и Magic UI

Компания Huawei ежемесячно выпускает обновления системы безопасности для флагманских моделей смартфонов и планшетов. Обновление системы безопасности для HUAWEI EMUI и Magic UI содержит патчи библиотек Huawei и сторонних библиотек. Также, ежемесячные обновления выпущены и для устройств под управление HarmonyOS.

Список устройств, которые получат обновления в этом месяце, отличается для разных стран и регионов и может изменяться. Huawei сообщает, что в этом месяце обновления запланированы для следующих моделей устройств:

  • Серия HUAWEI Mate: HUAWEI Mate 40 Pro, HUAWEI Mate 50, HUAWEI Mate 50 Pro, HUAWEI Mate Xs 2
  • Серия HUAWEI P: HUAWEI P40 Pro+, HUAWEI P50, HUAWEI P50 Pro, HUAWEI P50 Pocket Premium Edition, HUAWEI P50 Pocket
  • Серия HUAWEI nova: HUAWEI nova 8i, HUAWEI nova 8, HUAWEI nova 9, HUAWEI nova 9 SE, HUAWEI nova 10 SE, HUAWEI nova 10, HUAWEI nova 10 Pro

Обновления безопасности Samsung

Компания Samsung выпускает ежемесячные, ежеквартальные и полугодовые обновления безопасности для своих мобильных устройств. Обновления включают исправления уязвимостей от Google и Samsung. Устройства, выпущенные в 2019 году или позже, будут поддерживаться обновлениями безопасности в течение как минимум четырех лет с момента выпуска, а некоторые более новые модели будут получать обновления безопасности в течение пяти лет.

Ежемесячные обновления безопасности получат следующие устройства:

  • Galaxy Z Fold2, Galaxy Z Fold2 5G, Galaxy Z Fold3 5G, Galaxy Z Fold4, Galaxy Z Fold5, Galaxy Z Flip3 5G, Galaxy Z Flip4, Galaxy Z Flip5, W23, W23 flip
  • Galaxy S20, Galaxy S20 5G, Galaxy S20+, Galaxy S20+ 5G, Galaxy S20 Ultra, Galaxy S20 Ultra 5G, Galaxy S20 FE, Galaxy S20 FE 5G, Galaxy S21 5G, Galaxy S21+ 5G, Galaxy S21 Ultra 5G, Galaxy S21 FE 5G, Galaxy S22, Galaxy S22+, Galaxy S22 Ultra, Galaxy S23, Galaxy S23+, Galaxy S23 Ultra
  • Galaxy Note20, Galaxy Note20 5G, Galaxy Note20 Ultra, Galaxy Note20 Ultra 5G
  • Enterprise Models: Galaxy A52, Galaxy A52 5G, Galaxy A52s 5G, Galaxy A53 5G, Galaxy A54 5G, Galaxy Xcover5, Galaxy Xcover6 Pro

Обновления за сентябрь 2023 года (SMR-SEP-2023) включают исправления от Google и Samsung, а также исправления, которые получены от поставщиков наборов микросхем.

С полным списком патчей и исправлений, а также списком поддерживаемых устройств, можно ознакомиться в бюллетене безопасности Samsung за сентябрь 2023 года.

Обновления безопасности LG

Компания LG регулярно выпускает обновления безопасности для своих продуктов. В зависимости от региона и оператора связи, обновления для Android-устройств выпускаются ежемесячно, раз в два месяца, ежеквартально или нерегулярно. В сентябре 2023 года обновления безопасности получат следующие поддерживаемые устройства LG:

  • V series(V60), MH series(Q70), DH series(DH10, DH15, DH30, DH35, DH40, DH50), EH series(EH13, EH35), Velvet, Wing, Style3, Ace

LG Mobile выпускает набор патчей в рамках ежемесячного процесса выпуска Android Security Bulletin. Этот выпуск обновления безопасности (SMR-SEP-2023) включает патчи от Google и LG. Полный список исправленных уязвимостей доступен в бюллетене по безопасности LG за сентябрь 2023 года.

Обновления безопасности Xiaomi

Компания Xiaomi выпускает регулярные обновлении безопасности для поддерживаемых мобильных устройств линеек Xiaomi, Redmi Note и POCO. Список поддерживаемых устройств доступен на официальном сайте.

Обновления за сентябрь 2023 года включают исправления стабильности MIUI на базе Android 12 и Android 13, повышение безопасности системы, интеграцию патчей безопасности Android за последние месяца, а также различные улучшения и исправления.

Обновления безопасности Nokia

В сентябре 2023 года компания HMD Global, которая владеет брендом Nokia, продолжает регулярно обновлять информацию о безопасности поддерживаемых мобильных устройств, работающих под управлением Android.

Если вы владелец смартфона Nokia, то можете перейти на страницу технического обслуживания Nokia Smartphone Security и получить информацию о последних обновлениях и статусе поддержки. Для этого вам нужно выбрать модель своего устройства из списка.

Обновления безопасности, которые выпускает компания HMD Global, важны для того, чтобы защитить ваши данные и персональные информацию. Они также включают исправления уязвимостей от Google и помогают улучшить общую производительность устройства и исправлять неполадки.

Поэтому, если вы хотите защитить свой смартфон Nokia и получить все возможные преимущестства от последних обновлений, не забудьте периодически проверять статус поддержки своего устройства и устанавливать последние обновления.

Другие обновления

Также, информацию об обновлениях и сроках поддержки мобильных устройств с операционной системой Android публикуют компании ASUS, Lenovo, Motorola, OnePlus, OPPO, realme, Xperia и Vivo.

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте