Специалисты Positive Technologies обнаружили 11 уязвимостей в Android, Google Pixel и устройствах Apple. Две из них в Android получили высокий уровень опасности и были закрыты в сентябрьских обновлениях безопасности.
Первая уязвимость (CVE-2026-57012) затрагивала Google Pixel. С помощью специально подготовленной NFC-метки можно было загрузить, установить и запустить приложение без подтверждения пользователя. Вторая (CVE-2026-28616) позволяла уже установленному приложению менять сетевые параметры без дополнительных разрешений.
Приложение могло подключить устройство к нужной Wi-Fi-сети, установить сертификат, изменить параметры подключения и настроить прокси. Оба дефекта обнаружила специалист Positive Technologies Алёна Склярова. Google исправила обе ошибки в сентябре.
Восемь уязвимостей нашли в экосистеме Apple. Наиболее критичная (CVE-2026-43783) позволяла вредоносному приложению получить максимальные привилегии в macOS. Другие ошибки открывали доступ к защищённым данным и в одном случае позволяли удалять ключи доступа без согласия пользователя.
Уязвимость CVE-2026-65330 находилась в ядре операционных систем Apple. При определённых условиях она вызывала сбой устройства или повреждала память ядра. В обнаружении этой ошибки участвовал специалист Positive Technologies Михаил Ложников.
Рекомендуется устанавливать актуальные обновления безопасности на все устройства. Лучше включить автоматическую установку обновлений и проверить, поддерживает ли производитель установленную версию системы. Свежие версии закрывают известные уязвимости и снижают риск их использования.
