Google пусна спешни ъпдейти за Android заради сериозни уязвимости

Google пусна нови актуализации за сигурност на Android, които адресират няколко сериозни уязвимости, включително две, свързани с процесорите на Qualcomm, които вече са били използвани от злонамерени лица в реални атаки. Ако използвате Android устройство, тази новина е важна за вас, защото тези актуализации ще ви помогнат да защитите телефона си.

Нека разгледаме какво се случва и защо е важно да обновите системата си възможно най-скоро.

Какви са тези уязвимости?

Сред основните проблеми, които Google решава, са три уязвимости в чиповете на Qualcomm, известни като CVE-2025-21479, CVE-2025-21480 и CVE-2025-27038. Две от тях (CVE-2025-21479 и CVE-2025-27038) вече са били използвани в целеви атаки, според информация от Google Threat Analysis Group. Това означава, че хакери може би са се възползвали от тези слабости, за да навредят на определени устройства.

Първата уязвимост (CVE-2025-21479) е свързана с неправилно управление на достъпа в графичния компонент на устройството. Това може да доведе до повреда в паметта, ако хакери изпълнят неоторизирани команди в микрокода на графичния процесор.

Втората (CVE-2025-27038) е проблем от типа „use-after-free“, който също засяга графиката и може да предизвика сривове или повреда в паметта, докато устройството обработва изображения чрез графичните драйвери Adreno в браузъра Chrome.

Засега няма точна информация как точно хакерите са използвали тези уязвимости, но Qualcomm предупреждава, че те може да са били част от целеви атаки, вероятно свързани с комерсиален шпионски софтуер. Подобни проблеми в миналото са били използвани от компании като Variston и Cy4Gate, което подсказва, че става дума за сериозни заплахи.

Освен това Google е закърпила и други уязвимости в Android. Сред тях са две с висока степен на сериозност в Android Framework (CVE-2025-22441 и CVE-2025-48533), които биха могли да позволят на злонамерен софтуер да получи повече права в системата. Има и една критична уязвимост в системния компонент (CVE-2025-48530), която може да позволи изпълнение на зловреден код от разстояние, без да е нужно взаимодействие от страна на потребителя.

Какво прави Google?

Google пусна две нива на актуализации за август 2025 г. – 2025-08-01 и 2025-08-05. Второто ниво включва и поправки за компоненти от трети страни, като тези на Qualcomm и Arm. Тези актуализации вече са добавени към списъка на известните уязвимости на Американската агенция за киберсигурност (CISA), което задължава федералните институции в САЩ да ги приложат до 24 юни 2025 г.

Какво означава това за вас?

Ако имате Android устройство, най-добре е да проверите за актуализации и да ги инсталирате веднага щом станат достъпни. Тези уязвимости могат да бъдат използвани за атаки, които да компрометират личните ви данни или да навредят на телефона ви. За да сте сигурни, че сте защитени:

  • Проверете за актуализации: Отидете в настройките на телефона си, изберете „Система“ и потърсете опцията за актуализация на софтуера.
  • Инсталирайте веднага: Ако има налична актуализация, не я отлагайте – инсталирайте я възможно най-скоро.
  • Бъдете внимателни: Избягвайте да изтегляте приложения от непознати източници и внимавайте с подозрителни връзки, особено докато не сте обновили устройството си.

Защо е важно?

Тези уязвимости показват колко бързо киберпрестъпниците могат да се възползват от слабости в технологиите, които използваме всеки ден. Google и Qualcomm работят усилено, за да защитят устройствата ни, но това е състезание с времето. Като потребители, ние също трябва да сме проактивни и да поддържаме софтуера си актуален.

Тагове:

#Android | #Google | #Уязвимости |

Последни Публикации

1
ферма със sim карти

Европол разби сложна мрежа за киберизмами със SIM ферми

На 10 октомври 2025 г. Европол, европейската полицейска агенция, обяви, че е разбила сложна платформа за киберпрестъпления, известна като "киберпрестъпност като услуга" (Cybercrime-as-a-Service, CaaS). Тази платформа е използвала т.нар. SIM ферма – система от устройства, които управляват голям брой ...
2
лого на Windows, изобразено като щит

Microsoft поправя 183 уязвимости: Три вече се използват от хакери

На 14 октомври 2025 г. Microsoft публикува корекции за рекордните 183 уязвимости в сигурността на своите продукти. Сред тях има три уязвимости, които вече се използват активно от хакери. В същото време компанията официално прекрати поддръжката на операционната система Windows 10, освен за компютри, ...
3
хакер поема контрола над RTU устройство и управлява електрическата мрежа

Сериозни уязвимости в устройства на Red Lion: Заплаха за промишлените системи

Изследователи в областта на киберсигурността разкриха два сериозни проблема в сигурността на продуктите на Red Lion Sixnet, наречени "дистанционни терминални устройства" (RTU), които се използват в промишлени системи. Ако тези уязвимости бъдат използвани от злонамерени лица, те могат да позволят изп ...
4
отбор от супергерои се бори с кибер заплахите в интернет

Киберзаплахите на седмицата: нови атаки, обединени хакери и уязвимости в големи системи

Всяка седмица дигиталният свят ни напомня, че тишината не означава сигурност. Кибератаките често започват тихо – една незащитена уязвимост, забравена парола или незашифровано резервно копие. Когато алармата най-после се задейства, щетите вече са нанесени.Тази седмица ще разгледаме как нападателите п ...
5
Управител на корпорация е силно притеснен от кибер заплахите пред бизнеса

Дигиталните заплахи: Седмичен Бюлетин

Киберсветът в турбо режим: Заплахите стават все по-умни Живеем във време, в което удобството върви ръка за ръка с риска. Всяко умно устройство, всяка нова услуга в облака и всяка чат платформа, която ни улеснява, всъщност разширява "бойната линия", по която могат да ни атакуват хакерите. Вече не гов ...
6
експерт по киберсигурност внедрява изкуствен интелект

5 критични въпроса при внедряване на решения за сигурност с AI

В наши дни изкуственият интелект (AI) не е просто модерна дума, а двигател на бизнеса. Все повече компании използват AI и облачни технологии, за да обработват огромни обеми данни, да вземат по-добри решения и да създават нови продукти. С тази огромна сила обаче идва и голяма отговорност, особено ког ...