04.12.2025      29      0
 

Декабрьское обновление Xiaomi 2025: исправлено 107 дыр в безопасности, включая уязвимости «нулевого дня»


Содержание:

Что случилось: 107 исправлений за раз

Кажется, только вчера мы обсуждали ноябрьские патчи и переход на новые версии HyperOS, а Xiaomi уже выкатывает, пожалуй, самый серьезный апдейт безопасности за весь 2025 год. В начале декабря компания начала распространять обновление, которое закрывает сразу 107 уязвимостей в системе безопасности. Это не просто косметическая полировка интерфейса или новые обои, а реальная работа над ошибками, которые тянулись еще с базового кода Android.

Если честно, цифра 107 немного пугает. Обычно месячные бюллетени содержат от 20 до 40 фиксов, но в этот раз разработчики (при поддержке Google, конечно) вычистили огромный пласт проблем в компонентах Framework, System и Kernel. Основная масса исправлений пришла из апстрима Android, но Xiaomi также добавила свои патчи для проприетарных драйверов и компонентов HyperOS.

Почему это обновление нельзя пропускать

Среди этих 107 “дыр” есть две особо неприятные уязвимости нулевого дня, которые уже активно эксплуатировались хакерами. Речь идет о CVE-2025-48572 и CVE-2025-48633. Я не буду грузить вас сложным кодом, но суть проста: первая позволяла повышать привилегии в системе (то есть программа получала права, которых у нее быть не должно), а вторая — раскрывала конфиденциальную информацию сторонним приложениям.

Кроме того, закрыты критические баги в компонентах от Qualcomm и MediaTek. А учитывая, что большинство наших с вами смартфонов Xiaomi работают именно на этих чипах, ситуация касалась буквально миллионов устройств. Если вы используете телефон для банковских приложений или бесконтактной оплаты, этот апдейт — маст-хэв. И да, я знаю, что мы все любим откладывать установку “на потом”, но тут лучше не рисковать.

Какие устройства в зоне риска

Обновление уже начало прилетать на флагманы. Первыми в очереди, как обычно, стоят топы.

  • Серия Xiaomi 15 и 15 Ultra (они вообще получают всё первыми, тут без сюрпризов).
  • Линейка Xiaomi 14 и 14T Pro.
  • Свежие модели Redmi Note 14 Pro+.
  • Планшеты Xiaomi Pad 7.

Владельцам более бюджетных моделей серии POCO и номерных Redmi, скорее всего, придется подождать пару недель. Обычно глобальные версии (Global ROM) отстают от китайских или европейских (EEA) на 10–15 дней. Это нормально, хотя и бесит — в комментариях на профильных форумах народ уже ворчит, что “китайцы опять всё получили, а мы ждем”.

Как проверить и установить патч

Процедура стандартная, но если вы недавно перешли на HyperOS с старой MIUI, меню могло чуть-чуть переехать. На всякий случай, вот путь:

  1. Заходим в Настройки.
  2. Жмем на самый верхний пункт О телефоне.
  3. Тыкаем на плитку с логотипом версии ОС (там будет написано HyperOS).
  4. Ждем кнопку Проверить обновления.

Если ничего нет, можно попробовать сменить регион в настройках на “Индонезия” или “Сингапур” — иногда это форсирует прилет апдейта, но работает не всегда. Либо скачивайте Recovery ROM с проверенных сайтов и шейте через “три точки” (если умеете, конечно).

Личный опыт: стоит ли спешить?

Я сам сижу на Xiaomi 14 и обновление мне прилетело сегодня утром. Весит оно прилично, около 1.2 ГБ, так что качайте через Wi-Fi. Честно говоря, после установки я всегда немного напрягаюсь — не упадет ли автономность? В прошлом году был случай, когда декабрьский патч “съел” мне 20% батареи за ночь.

Но пока, спустя полдня, полет нормальный. Телефон не греется, интерфейс не лагает. Кажется, в этот раз инженеры ничего не сломали, пока чинили безопасность. Однако, если у вас старый аккумулятор или вы параноик (в хорошем смысле), можете подождать пару дней и почитать отзывы на 4PDA. Береженого бог бережет, как говорится.



Об авторе: MiMaster

Привет, меня зовут Тимур. Я с детства увлекался компьютерами и IT-Индустрией, мне это нравится, это моя страсть. Последние несколько лет глубоко увлёкся компанией Xiaomi: идеологией, техникой и уникальным подходом к взрывному росту бизнеса. Владею многими гаджетами Xiaomi и делюсь опытом их использования, но главное - решением проблем и казусов, возникающих при неожиданных обстоятельствах, на страницах сайта mi-check.ru

Ваш комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Для отправки комментария, поставьте отметку, что разрешаете сбор и обработку ваших персональных данных . Политика конфиденциальности