Google исправила 200 уязвимостей Android, включая критическую ошибку Wi‑Fi

Google выпустила сентябрьские обновления безопасности Android 2026 года и исправила 200 уязвимостей. В их числе критическая CVE-2026-28662, связанная с Wi‑Fi: при успешной эксплуатации она потенциально позволяет выполнить код удалённо без взаимодействия с пользователем.
Менеджер по корпоративной стратегии Jamf Адам Бойнтон назвал эту ошибку наиболее тревожной в опубликованном списке. По его оценке, уязвимость представляет собой повреждение памяти в компоненте Wi‑Fi и при отсутствии патча может дать атакующему возможность удалённого выполнения кода без дополнительных привилегий и действий со стороны владельца устройства.
Почему критична ошибка CVE-2026-28662
Особенность CVE-2026-28662 состоит в сочетании удалённого сценария и отсутствия необходимости вовлекать пользователя. Бойнтон отмечает, что дальнейшее развитие атаки потенциально может привести к повышению привилегий. Риск сохраняется для устройств, на которые обновление не установлено.
Сентябрьский бюллет включает также уязвимости высокой и критической степени серьёзности. Google не раскрывает в приведённой сводке технические детали всех 200 ошибок, однако сам масштаб пакета показывает, что обновление затрагивает не один компонент платформы.
Патч важнее факта его публикации
Сократить период между появлением исправления и его доставкой пользователям пытается и команда Chrome. Google официально перешла на выпуск крупных версий браузера раз в две недели, а обновлений безопасности — еженедельно. Компания объяснила решение ростом объёма исправлений на фоне применения LLM для поиска уязвимостей.
В Google подчёркивают, что найденная и исправленная ошибка ещё не означает завершения работы: патч необходимо как можно быстрее доставить на устройства. Этот же принцип применим к Android: публикация обновления снижает риск только после его установки на конкретном смартфоне или планшете.
Контекст хорошо показывает скорость закрытия ошибок браузера: скорость закрытия ошибок браузера важна лишь вместе с контролем обновления конечных устройств. Для организаций практическая задача состоит в инвентаризации корпоративного Android-парка, проверке версий патчей и устранении устройств, оставшихся без обновления.
Что проверить организациям
- Убедиться, что сентябрьские обновления Android доступны для используемых моделей.
- Проверить фактическую установку патчей на управляемых устройствах, а не только факт рассылки уведомления.
- Выявить смартфоны и планшеты, которые не получают актуальные обновления от производителя.
- Учесть состояние мобильных устройств в процедурах управления уязвимостями.
Критическая ошибка Wi‑Fi и ещё 199 исправлений делают сентябрьский пакет Android значимым для корпоративной мобильной инфраструктуры. Основной вывод прост: организациям следует ускорить развёртывание обновлений и подтвердить, что они действительно установлены на всём доступном парке устройств.

