Апрель 2025: Google исправляет 62 уязвимости Android, включая два нулевых дня
В апрельском обновлении безопасности Android 2025 года Google исправила 62 уязвимости, включая две нулевые дни, использованные в целевых атаках. Одна из них, CVE-2024-53197, была использована сербскими властями для разблокировки конфискованных устройств. Важно обновить свои устройства для защиты от подобных угроз.

Апрель 2025: Google исправляет 62 уязвимости Android, включая два нулевых дня
В апрельском обновлении безопасности Android 2025 года Google устранила целых 62 уязвимости, в том числе две нулевые дни, которые уже были использованы в целевых атаках. Эти исправления особенно важны, поскольку они касаются безопасности миллионов пользователей по всему миру.
Нулевые дни и их использование
Одна из нулевых уязвимостей, обозначенная как CVE-2024-53197, представляет собой серьезную уязвимость повышения привилегий в драйвере USB-аудио для устройств ALSA в ядре Linux. Согласно отчетам, эта уязвимость была использована сербскими властями для разблокировки конфискованных Android-устройств в рамках цепочки эксплуатов нулевого дня, разработанной израильской компанией цифровой криминалистики Cellebrite.
Эта цепочка эксплуатов также включала нулевые дни для USB Video Class (CVE-2024-53104) и устройств Human Interface Devices (CVE-2024-50302), которые были исправлены в феврале и марте соответственно. Эти уязвимости были обнаружены лабораторией безопасности Amnesty International в середине 2024 года при анализе логов, найденных на устройствах, разблокированных сербской полицией.
Google сообщила BleepingComputer в феврале, что эти исправления были переданы партнерам OEM еще в январе. "Мы были осведомлены об этих уязвимостях и риске их эксплуатации до этих отчетов и оперативно разработали исправления для Android. Исправления были переданы партнерам OEM в партнерском уведомлении 18 января," - заявил представитель Google.
Вторая нулевая уязвимость
Второй нулевой день, исправленный в этом месяце (CVE-2024-53150), представляет собой уязвимость раскрытия информации в ядре Android, вызванную слабостью чтения за пределами границ, что позволяет локальным злоумышленникам получать доступ к конфиденциальной информации на уязвимых устройствах без взаимодействия с пользователем.
Дополнительные исправления
Мартовское обновление безопасности Android 2025 года также исправило 60 других уязвимостей, большинство из которых являются серьезными уязвимостями повышения привилегий.
Google выпустила два набора исправлений безопасности: 2025-04-01 и 2025-04-05. Второй набор включает все исправления из первого и дополнительные исправления для закрытых сторонних и ядерных подкомпонентов, которые могут не применяться ко всем устройствам Android.
Устройства Google Pixel получают эти обновления немедленно, в то время как другие производители часто требуют больше времени для тестирования и настройки исправлений безопасности для своих конкретных аппаратных конфигураций.
Рекомендации для пользователей
Важно, чтобы пользователи Android устройств своевременно обновляли свои устройства, чтобы защитить себя от подобных угроз. В ноябре 2024 года Google также исправила еще одну нулевую уязвимость Android (CVE-2024-43047), которая была впервые отмечена как эксплуатируемая Google Project Zero в октябре 2024 года и использовалась сербским правительством в атаках с использованием шпионского ПО NoviSpy против устройств Android, принадлежащих активистам, журналистам и протестующим.
Для тех, кто ищет альтернативные решения, стоит обратить внимание на НайсОС - перспективный российский дистрибутив Linux, который может предложить высокий уровень безопасности и стабильности для пользователей, заботящихся о защите своих данных.
Заключение
Апрельское обновление безопасности Android 2025 года подчеркивает важность регулярных обновлений и внимания к безопасности. Пользователи должны быть бдительны и следить за своевременным обновлением своих устройств, чтобы защитить себя от потенциальных угроз. Использование надежных и безопасных операционных систем, таких как НайсОС, может стать дополнительным шагом к обеспечению безопасности ваших данных.
- GIMP: Мощный инструмент, а не просто альтернатива Photoshop
- GNOME 48: Новые возможности и улучшения рабочего процесса
- Ubuntu на NVIDIA Jetson: новые возможности для ИИ и робототехники
- Возвращение легенды: новые умные часы Pebble с открытым ПО
- Обзор OpenJDK Java 24: новшества и оптимизации
- Fedora Linux 42 Beta: Новые возможности и перспективы
- Ubuntu 25.10: Переход на Rust и новые лицензии
- Новый релиз elementary OS 8.0.1: ускорение поиска и улучшения в AppCenter
- Discord Social SDK: Новый уровень интеграции для геймеров
- Новые камеры OpenMV AE3 и N6: Прорыв в AI на краю сети