Августовский пакет безопасности Samsung для смартфонов и планшетов Galaxy включает 56 исправлений: 38 патчей Google для Android и 18 собственных исправлений Samsung. В числе исправлений Android — восемь уязвимостей критического уровня. Бюллетень не говорит, что все они уже используются в атаках, поэтому обновление важно установить без паники и без откладывания на месяцы.
Откуда взялась цифра 56
Samsung объединяет в одном ежемесячном пакете исправления базовой платформы Android и уязвимостей собственных компонентов One UI. Официальный бюллетень SMR-AUG-2026 сообщает о 38 применимых исправлениях Google: восьми критических и 30 высокого уровня. К ним добавлены 18 записей Samsung Vulnerabilities and Exposures.
Еще одна проблема Android уже была закрыта предыдущим обновлением, а восемь записей Google не относятся к устройствам Samsung. Их не нужно прибавлять к итоговому числу. Последняя доступная редакция бюллетеня — 1.2 от 14 августа 2026 года; компания обновила список CVE после первоначальной публикации 4 августа.
| Часть пакета | Количество | Что это означает |
|---|---|---|
| Исправления Google для Android | 38 | 8 критических и 30 высокого уровня, применимых к Galaxy. |
| Исправления Samsung | 18 | Проблемы собственных приложений, сервисов и системных библиотек. |
| Итого | 56 | Состав пакета SMR-AUG-2026, а не число атакованных моделей. |
Какие компоненты Galaxy затронуты
Собственная часть Samsung касается устройств на Android 14, 15 и 16, хотя набор применимых записей различается по версии системы. В бюллетене упомянуты Contacts, Dialer, Samsung Messages, Galaxy Themes, сервис буфера обмена, App Lock, мультимедийные кодеки и библиотека сотового модема.
Например, исправление SVE-2026-0916 закрывает обход авторизации в SemClipboardService, из-за которого локальное приложение могло получить доступ к данным буфера обмена. Другая запись устраняет возможность обращения к функции SIM через Samsung Dialer при обязательном участии пользователя. Несколько патчей исправляют ошибки проверки данных в аудио- и видеокодеках.
Техническое описание важно читать буквально. «Локальный атакующий» обычно означает, что злоумышленнику уже нужен доступ через приложение, учетную запись или устройство; «физический атакующий» — доступ к самому смартфону. Эти формулировки не равны утверждению, что любой Galaxy можно взломать удаленно одним сообщением.
Есть ли признаки реальных атак
В августовском бюллетене Samsung нет заявления об активной эксплуатации перечисленных собственных уязвимостей. Google также не выделяет в доступной сводке августовского бюллетеня факт массового использования этих конкретных проблем. Поэтому заголовок «Galaxy прямо сейчас взламывают через 56 дыр» был бы неподтвержденным.
Высокий или критический рейтинг показывает потенциальный ущерб при успешной эксплуатации и заданных условиях. Он объясняет приоритет обновления, но не доказывает наличие текущей кампании атак.
Как проверить обновление на Samsung Galaxy
- Откройте «Настройки».
- Перейдите в раздел «Обновление ПО».
- Нажмите «Загрузка и установка».
- После перезагрузки откройте «Сведения о телефоне» → «Сведения о ПО».
- Проверьте строки «Обновление системы безопасности Android» и «Версия ПО безопасности».
Для полного августовского набора Android ориентиром служит уровень исправлений от 5 августа 2026 года или более новый. Google указывает, что уровень 2026-08-05 закрывает все проблемы из обеих частей августовского бюллетеня Android. У Samsung дополнительно отображается собственный индекс безопасности.
Почему обновление может еще не прийти
Публикация бюллетеня и получение прошивки на конкретном телефоне — разные события. Распространение зависит от модели, региона, оператора связи и результатов тестирования. Флагманы на ежемесячном цикле обычно получают патчи быстрее, часть устройств обновляется ежеквартально или дважды в год.
Samsung перечисляет модели и периодичность на отдельной странице, но список меняется. Если патча пока нет, не следует устанавливать прошивку из случайного файла или отключать защитные функции. Дождитесь штатного обновления для своей модели и региона.
Что сделать до установки патча
- Обновить приложения через Galaxy Store и Google Play.
- Оставить включенной проверку Play Protect и штатные средства Samsung.
- Не устанавливать APK из неизвестных источников и не отключать Auto Blocker ради случайного приложения.
- Проверить разрешения приложений на доступ к контактам, сообщениям и микрофону.
- Сделать резервную копию важных данных перед крупным обновлением прошивки.
Сам патч не заменяет осторожность, но закрывает известные ошибки на системном уровне. О новых механизмах контроля в оболочке мы писали в разборе One UI 9 и ИИ-агентов. Отдельный материал посвящен тому, как распознавать официальные предупреждения о шпионском ПО, не путая их с фишингом.
Проверенные новости безопасности Android и Samsung — в Telegram-канале Digital Report.
