За привычными обновлениями смартфонов и компьютеров часто скрываются исправления вполне конкретных сценариев атаки: специалисты Positive Technologies помогли Google и Apple закрыть 11 уязвимостей в Android, смартфонах Google Pixel и экосистеме Apple. Две проблемы в Android получили высокую степень опасности и вошли в сентябрьские обновления безопасности.
В Android нашли уязвимости CVE-2026-57012 и CVE-2026-28616. Первая затрагивала Google Pixel и при определённых условиях позволяла через специально подготовленную NFC-метку загрузить, установить и запустить приложение без подтверждения владельца. Вторая давала уже установленному приложению возможность менять сетевые параметры без дополнительных разрешений и участия пользователя.
В частности, приложение могло подключить смартфон к заданной Wi-Fi-сети, установить сертификат и изменить параметры подключения, включая прокси. Обе проблемы обнаружила специалист PT Maze Алёна Склярова. Такой сценарий не требовал дополнительных разрешений со стороны уже установленного приложения. Google закрыла обе уязвимости в сентябрьских обновлениях безопасности.
Ещё восемь уязвимостей специалист PT Maze Илья Андр нашёл в экосистеме Apple. Самая заметная, CVE-2026-43783, затрагивала macOS и могла позволить вредоносному приложению получить максимальные привилегии в системе. Другие ошибки открывали приложениям доступ к защищённым данным, а в одном сценарии позволяли удалять ключи доступа без подтверждения пользователя.
Отдельная уязвимость CVE-2026-65330 находилась в ядре операционных систем Apple. В её обнаружении участвовал специалист PT ESC Михаил Ложников. При определённых условиях ошибка могла вызвать сбой устройства или повредить память ядра. Ранее, в 2025–2026 годах, специалисты Positive Technologies также находили проблемы в системных компонентах Apple и приложении Shortcuts.
Positive Technologies рекомендует устанавливать актуальные обновления безопасности на Android, устройствах Apple и компьютерах Mac. Пользователям также советуют включить автоматическую установку обновлений и проверить, поддерживает ли производитель установленную версию системы. Актуальные версии закрывают уже известные уязвимости и снижают риск их эксплуатации.
