Android 2026 年 9 月更新补丁 180 个漏洞
真正值得关注的不是SecurityWeek这一条动作本身,而是它可能把「网络安全」的竞争焦点推向更大范围的连锁反应。
原文链接:https://www.securityweek.com/androids-september-2026-updates-patch-180-vulnerabilities/
在 7 月和 8 月两次发布“无安全漏洞”公告后,谷歌周二宣布发布 180 个漏洞的补丁,作为 2026 年 9 月 Android 安全更新的一部分。与往常一样,更新分为两部分。第一部分以 2026 年 9 月 1 日安全补丁级别到达设备,解决了 Android 运行时、框架、系统、安装向导和多个项目主线组件(通过 Google Play 系统更新修补)的 95 个错误。
“这些问题中最严重的是系统组件中的一个关键安全漏洞,该漏洞可能导致远程代码执行,而无需额外的执行权限。利用该漏洞不需要用户交互,”谷歌在其公告中指出。此次安全更新解决了系统组件中的 56 个安全缺陷,其中包括 23 个可能导致远程代码执行 (RCE)、特权提升 (EoP) 和拒绝服务 (DoS) 的严重缺陷。该更新还修复了 Framework 组件中的 37 个漏洞,其中包括 3 个严重级别错误和 Android 运行时中的 1 个缺陷。更新的第二部分,即 2026-09-05 安全补丁级别,包含针对 Android 内核及其组件以及 TV、Arm、Imagination Technologies、MediaTek、Tsingteng Micro、Unisoc 和 Qualcomm 组件的 85 个安全缺陷的修复。广告。滚动以继续阅读。
Jamf 高级企业战略经理 Adam Boynton 表示:“Android 的 9 月公告量很大,包含一系列关键和高严重性补丁。值得注意的是,许多关键严重性更新都位于系统中,该系统负责手机的大部分核心功能,例如应用程序操作。” “此列表中最令人担忧的是 CVE-2026-28662,因为它是一个与 Wi-Fi 相关的内存损坏缺陷。如果不修补,攻击者可以在没有任何额外权限或用户交互的情况下远程执行代码,从而可能导致权限升级。组织尽快在其设备群中发布更新至关重要,”Boynton 补充道。更新到安全补丁级别 2026-09-05 或更高版本的设备包含所有这些漏洞的补丁,以及之前 Android 补丁解决的缺陷。