Обновления системы безопасности Huawei EMUI Oct-2019 | HUAWEI поддержка россия

Смартфоны huawei перестанут получать патчи безопасности и обновления для android. у производителя закончилась лицензия

После 13 августа 2020 года смартфоны и планшеты Huawei, включая устройства бренда Honor,

перестанут

получать патчи безопасности и обновления для Android. У производителя закончилась временная лицензия по работе с Google. Администрация США не планирует продлевать срок этого соглашения далее, чтобы ограничить возможности и развитие Huawei.

До середины августа пользователи смартфонов и планшетов Huawei, вышедших до 16 мая 2021 года, получали все необходимые обновления безопасности и поддержку приложений и сервисов Android. Huawei продолжала сотрудничать с Google до самого последнего момента, пока не закончилась текущая временная генеральная лицензию (Temporary General License). Этот документ министерство торговли США выдало компании на определенный срок, за который американские телекоммуникационные компания должны были заменить установленное оборудование Huawei на продукты других производителей (Nokia, Juniper и другие). В настоящее время эта процедура практически завершена и США не заинтересованы в дальнейшем продлении лицензии.

Эксперты опасаются, что без обновления систем безопасности смартфоны Huawei и Honor в скором времени перестанут перестанут проходить проверку системы SafetyNet. После этого для пользователей мобильных устройств будут заблокированы доступ к сервисам Google Pay, банковским ресурсам и мобильным играм.

Huawei заявила, что отслеживает ситуацию и оценивает возможные последствия произошедшего. Специалисты компании будут сами выпускать необходимые патчи и обновления для смартфонов и планшетов. Однако, если эти программы и исправления не пройдут проверку в системе Google Mobile Services (GMS), то они не будут развернуты у пользователей или будут к ним попадать с большой задержкой. Производитель планирует в скором времени полностью отказаться от GMS и использовать собственную экосистему — Huawei Mobile Services (HMS).

Ранее в начале августа этого года глава потребительского подразделения Huawei Ричард Ю рассказал, что у компании из-за санкций США заканчиваются процессоры Kirin для смартфонов. Начиная с 15 сентября 2020 года Huawei вообще прекратит производство этой линейки процессоров.

17 августа администрация США сообщила, что планирует ввести санкции еще против 38 филиалов компании Huawei в 21 стране мира, чтобы подорвать ее технологический рост.

Январь

Компания Huawei ежемесячно выпускает обновления для обеспечения безопасности для флагманских моделей. Данное обновление для системы безопасности включает патчи Android и Huawei.

Это обновление системы безопасности включает систему идентификации уязвимостей, описанную в бюллетене безопасности Android за январь 2021 года.

Уровень опасности: CVE-2020-11225,CVE-2021-0313,CVE-2021-0316,CVE-2021-17666

Высокий:CVE-2020-11217,CVE-2020-11167,CVE-2020-0466,CVE-2020-11146,CVE-2020-0465,CVE-2020-0444,CVE-2021-9376,CVE-2021-0309,CVE-2021-0315,CVE-2021-0319,CVE-2021-0311,CVE-2021-0312,CVE-2021-0306,CVE-2021-0317,CVE-2021-0322,CVE-2021-0304,CVE-2021-6328,CVE-2021-0318,CVE-2021-0320,CVE-2021-0308,CVE-2020-0471,CVE-2021-20856,CVE-2021-15214

Средний:CVE-2020-15999

Низкий: нет

Уже включено в предыдущие пакеты обновлений:CVE-2021-10628,CVE-2021-13994,CVE-2021-13995,CVE-2021-14074,CVE-2020-11133,CVE-2020-11135,CVE-2020-3620,CVE-2020-3621,CVE-2020-3622,CVE-2020-3634,CVE-2021-10527,CVE-2021-11970, CVE-2020-3657,CVE-2020-3670,CVE-2020-3673,CVE-2020-3654,CVE-2020-3703,CVE-2020-11157

※Подробную информацию о защитных патчах см. в бюллетенях о системе защиты Android (https://source.android.com/security/bulletin).

Данное обновление для системы безопасности включает следующие патчи Huawei:

CVE-2020-9158: отказ в обслуживании приложения Huawei Share в некоторых смартфонах Huawei.

Серьезность: низкая

Затрагиваемые версии: EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.1, EMUI 9.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0, Magic UI 2.1.1, EMUI 8.2, EMUI 8.0

Влияние: использование этой уязвимости может привести к сбоя приложения Huawei Share.

CVE-2020-9149: проверка белых списков приложений в приложениях для телефонной связи

Серьезность: высокая

Затрагиваемые версии: EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Влияние: приложения с определенными именами пакетов могут обойти проверку для удаления или вставки SMS-сообщений.

CVE-2020-9148: обход системы безопасности SMS-сообщений в приложениях для телефонной связи

Серьезность: высокая

Затрагиваемые версии: EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, EMUI 9.1.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Влияние: злоумышленники могут использовать эту уязвимость, чтобы обойти механизм, который запрещает неизвестным приложениям писать SMS-сообщения и удалять SMS-сообщения в разделе PrivateSpace.

CVE-2020-9147: переполнение буфера

Серьезность: средняя

Затрагиваемые версии: EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Влияние: использование этой уязвимости может привести к переполнению буфера.

CVE-2020-9146: утечка памяти

Серьезность: средняя

Затрагиваемые версии: EMUI 11.0.0, EMUI 10.1.1, EMUI 10.1.0, EMUI 10.0.0, Magic UI 4.0.0, Magic UI 3.1.1, Magic UI 3.1.0, Magic UI 3.0.0

Влияние: использование этой уязвимости может привести к атаке типа «отказ в обслуживании» от устройств поблизости.

Оцените статью
Huawei Devices
Добавить комментарий