📱 Android, сентябрь 2026: 180 заплаток и critical RCE в System
Что случилось: Google выкатила сентябрьский бюллетень — 180 уязвимостей. Самая тяжёлая — critical RCE в компоненте System, без дополнительных привилегий и без действий пользователя. Только в System-компоненте 56 багов, из них 23 critical (RCE/EoP/DoS).
Почему это важно: Android-устройства, в том числе корпоративные, обновляются медленно. Разница между «пропатчен» и «нет» тут — вопрос недель, а вектор — сеть, без клика жертвы. Отличная цель для мобильного watering hole.
Как фиксить: поставить сентябрьский security update от вендора. Приоритет — устройства с доступом к корпоративным ресурсам и почте.
Mitigation: MDM-политики и контроль версий, минимизация привилегий приложений, изоляция корпоративных данных через work profile.
Post #61
4