Выпущены первые ежемесячные обновления безопасности для аппаратов Nexus

Stagefright оказалась самой опасной уязвимостью операционной системы Android за долгое время. Баг в мультимедийной библиотеке при правильном применении мог позволить атакующему выполнять вредоносный код, отправив пользователю MMC-сообщение. Техника ослабления эксплоитов в новых версиях системы не позволила Stagefright развернуться в полную силу, однако само наличие этого бага ещё раз привлекло внимание к ситуации с безопасностью на Android.

Это упрощённая версия страницы

Читать полную версию
Это побудило Google и других производителей устройств начать работать над регулярным и своевременным выпуском обновлений безопасности. Google, Samsung и LG более месяца назад пообещали выпускать обновления для своих устройств, и 11 сентября Google начала сдерживать данное обещание.


Образы обновлений Android 5.1.1 (сборка LMY48M) выпущены для моделей Nexus 4, 5, 6, 7, 9 и 10 и для приставки Nexus Player (сборка LMY48N) на Android TV. Сборка LMY48M уже доступна для скачивания в публичном репозитории Google AOSP.


Список представленных изменений содержит несколько исправлений безопасности, включая "уязвимость средней степени тяжести", которая позволяла приложениям не оповещать пользователей о том, что СМС-сообщения на короткие номера могут быть платными.


Поскольку на Android отсутствует единая система обновлений, остальные устройства зависят от их производителей и операторов мобильной связи, и для каждой модели обновления являются уникальными. Американский оператор связи T-Mobile анонсировал обновления по воздуху для аппаратов Nexus 4, 5, 6, 7 и 9, на сутки опередив даже саму Google. Также этот оператор 10 сентября выпустил обновления и для Samsung Galaxy S6 и Samsung Note 5.

Поскольку устройства Nexus разрабатывает сама Google, их наиболее оперативное обновление неудивительно. Остаётся наблюдать за тем, насколько позже выпустят свои обновления Samsung, LG, HTC, Motorola, Sony и остальные производители.