Google выпускает бюллетень безопасности Android за январь, но пользователи Pixel все еще ждут исправления ошибок.

TLDR

  • Google выпустила бюллетень безопасности Android за январь 2026 года, устраняющий критическую уязвимость Android.
  • Уязвимость может быть использована для запуска атаки без взаимодействия с пользователем на Android с использованием аудиофайла.
  • Хотя проблема была решена на устройствах Pixel в прошлом месяце, мы всё ещё ждём, когда Google исправит другие ошибки Pixel, которые должны были быть устранены в отдельном обновлении Pixel за январь.

Google недавно опубликовала отчет по безопасности за январь 2026 года для Android, в котором подробно описан серьезный недостаток, который будет устранен в предстоящих обновлениях. Отчет за этот месяц короче, чем в прошлом, поскольку Google теперь делится многими проблемами безопасности Android раз в три месяца, а не ежемесячно. Единственная критическая уязвимость, выделенная в январском бюллетене, затрагивает кодек Dolby Digital Plus, который устройства Android используют для воспроизведения аудио.

"Просто покупай индекс", говорили они. "Это надежно". Здесь мы обсуждаем, почему это не всегда так, и как жить с вечно красным портфелем.

Поверить в рынок

По словам Wiz, уязвимость в системе безопасности позволяет злоумышленникам изменять скрытые данные в аудиофайлах. Это может привести к сбою аудиопроигрывателя на многих устройствах. На Android эта уязвимость может быть использована для удаленной атаки на устройство просто путем открытия или получения вредоносного файла через приложение для обмена сообщениями – без какого-либо взаимодействия с пользователем.

Google исправила базовый код в Android, но производителям устройств, вероятно, потребуется время, чтобы выпустить исправление как часть своих индивидуальных обновлений безопасности. Dolby предупредила в октябре, что эксплуатация этой проблемы, в сочетании с другими известными проблемами в телефонах Pixel, может увеличить риск нарушений безопасности.

Обновления No Pixel пока нет.

Я читал об этой уязвимости, и оказалось, что Google исправил её ещё в декабре с обновлением для телефонов Pixel. Вероятно, поэтому мы не видели отдельного январского обновления для Pixel – они уже позаботились об этом! Это было упомянуто в январском бюллетене безопасности, но реальное исправление было в прошлом месяце.

Тем не менее, телефоны Pixel по-прежнему сталкиваются с несколькими ошибками, включая одну, из-за которой экран Pixel 10 иногда перестаёт реагировать. Мы надеемся, что Google устранила эти проблемы в январском обновлении. У Google нет фиксированного графика обновлений, и релизы часто происходят позже в месяце — например, 11 ноября. Так что есть вероятность, что обновление ещё выйдет, но, к сожалению, мы не можем сказать точно, когда.

Как человек, работающий в сфере технологий, я всегда говорю – серьезно, обновляйте свой телефон! Независимо от того, являетесь ли вы поклонником Pixel или используете другое Android-устройство, получение последней версии обновления безопасности – это очень разумный шаг. Это просто хорошая привычка, чтобы защитить себя.

Смотрите также

2026-01-07 11:18