Патчи для Android теперь выходят быстрее, Nokia и Sony самые быстрые

Патчи для Android теперь выходят быстрее, Nokia и Sony самые быстрые

Патчи для Android теперь выходят быстрее, Nokia и Sony самые быстрые

Хорошая новость для пользователей Android: теперь обновления для мобильной операционной системы приходят быстрее и более надёжными, чем годами ранее. Аналитики немецкой компании SRLabs подсчитали, что срок доставки патчей сократился с 44 дней до 38.

Большинство пользователей Android не понаслышке знают о проблемах своевременного патчинга уязвимостей.

Термин «окно патчинга» описывает промежуток времени с момента, когда Google публикует обновления на своём сайте, до момента, когда производитель смартфона интегрирует патч в свою прошивку.

Исследователи SRLabs собрали информацию о задержках в выпуске важных обновлений с помощью приложения-сканера SnoopSnitch. Этот сканер установили на свои Android-устройства более 500 тыс. пользователей.

После анализа собранных данных специалисты пришли к выводу, что за последние два года «окно патчинга» сократилось на 15%. Конечно, это общая цифра, поэтому стоит учитывать, что одни производители смартфонов справляются лучше других.

В SRLabs выделили три вендора, чьи показатели были наилучшими: Google, Nokia и Sony. Самые плохие результаты при этом продемонстрировали Xiaomi, HTC и Vivo.

«Вендоры вроде Nokia и Google патчат свои устройства достаточно быстро. Это частично можно объяснить предварительной подготовкой — компании тестируют обновления за месяц до официального релиза», — пишет команда SRLabs.

Помимо этого, эксперты также отметили, что вендоры больше не пропускают важных обновлений. Ранее за некоторыми производителями действительно наблюдалась такая привычка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Qualcomm бьёт тревогу из-за критических ошибок, подрывающих Secure Boot

Qualcomm опубликовала предупреждение о серии критических уязвимостей, затрагивающих миллионы устройств по всему миру. Самая серьёзная из них связана с механизмом Secure Boot — ключевым компонентом, который должен защищать устройство от установки зловредов ещё на этапе включения. Компания сообщила, что в её проприетарном ПО обнаружено шесть высокоприоритетных дыр.

Наиболее опасной признана CVE-2025-47372 — она получила максимальную оценку по внутренней системе и критический уровень опасности по CVSS.

Проблема затрагивает процесс загрузки устройства: в случае успешной атаки злоумышленники могут обходить защитные проверки и внедрять устойчивые вредоносы, получая контроль над устройством ещё до запуска операционной системы.

Уязвимость нашли специалисты самой Qualcomm, однако это поднимает вопрос о том, насколько долго она могла существовать в миллионах уже выпущенных устройств.

Помимо критической ошибки в Secure Boot, Qualcomm сообщила и о других брешах:

  • CVE-2025-47319 — затрагивает HLOS, также имеет критический уровень по внутренней оценке.
  • CVE-2025-47325 — проблема в TZ Firmware, обнаруженная сторонними экспертами из Raelize.
  • CVE-2025-47323, CVE-2025-47350 и CVE-2025-47387 — баги высокой степени риска в аудиосистемах, службах DSP и камере соответственно.

Qualcomm уже передаёт патчи производителям оборудования и настоятельно рекомендует установить их как можно быстрее, особенно учитывая потенциальные последствия.

Пользователям компания советует связаться с производителем своих устройств, чтобы узнать, когда выйдут соответствующие обновления. Для вопросов, связанных с бюллетенем, открыт специальный контактный адрес.

Ситуация в очередной раз показывает, насколько сложно обеспечивать безопасность устройств в условиях постоянно усложняющихся аппаратных и программных экосистем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru