Atualização de setembro da Xiaomi: 135 vulnerabilidades de segurança corrigidas

Com o início de setembro de 2025, a Xiaomi começou a distribuir sua última atualização mensal de segurança de acordo com o Boletim de Segurança do Android oficial do Google. Essa atualização é notavelmente importante, pois aborda vulnerabilidades de alto perfil que afetam a segurança do dispositivo em todo o ecossistema da Xiaomi. O lançamento inicial abrange os principais modelos, como a série Xiaomi 15, o recém-lançado POCO F7 e a série Xiaomi 14T. Embora a Xiaomi continue a destacar seu compromisso com o suporte de longo prazo para dispositivos premium, muitas vezes há variações no tempo de implementação entre regiões e modelos. Esse patch específico é essencial porque resolve vulnerabilidades que os invasores podem explorar remotamente – sem a necessidade de interação com o usuário -, portanto, a instalação oportuna é altamente recomendada.

Principais ameaças resolvidas em setembro de 2025

O Boletim de Segurança do Android de setembro de 2025 descreve duas categorias principais de risco:

  • Uma vulnerabilidade do Android no nível do sistema que permite que os invasores executem códigos remotos, comprometendo potencialmente os dispositivos sem o envolvimento do usuário.
  • Várias vulnerabilidades do chipset da Qualcomm, que afetam as funções de nível de hardware nos mais recentes carros-chefe da Xiaomi.

CVE-2025-48539: a exploração de interação zero

Essa falha permite que os invasores comprometam os dispositivos por Wi-Fi ou Bluetooth, sem exigir nenhuma ação ou permissão do usuário. Trata-se de um risco significativo, especialmente em ambientes públicos ou corporativos.

Atualizações de vulnerabilidades da Qualcomm

Três CVEs críticos da Qualcomm – CVE-2025-21450, CVE-2025-21483 e CVE-2025-27034 – são abordados nesta versão. Eles afetam os principais drivers de hardware, aumentando a superfície geral de ataque dos dispositivos afetados.

Níveis de patches: Por que o 2025-09-05 é importante

O boletim deste mês apresenta dois níveis de correção:

  • 2025-09-01: Aborda a vulnerabilidade de clique zero no nível do sistema Android.
  • 2025-09-05: Inclui todas as correções de hardware do sistema e da Qualcomm.

Os usuários são aconselhados a verificar se o dispositivo reflete a correção de 2025-09-05 para obter uma proteção abrangente.

Abordagem de implementação da Xiaomi

A Xiaomi fez progressos em sua política de atualização, oferecendo agora até seis anos de suporte de segurança para dispositivos de ponta. O patch de setembro de 2025 está estreitamente alinhado com o lançamento do HyperOS 3, desenvolvido no Android 16. As séries Xiaomi 15 e Redmi K80 são priorizadas para essa implementação, com o POCO F7 em seguida. Alguns modelos, como o Xiaomi 14T, podem sofrer um breve atraso, pois a empresa equilibra as atualizações mensais de segurança e a introdução do HyperOS 3.

  • Verifique manualmente se há atualizações: Navegue até Configurações > Sobre o telefone > Atualizações do sistema.
  • Confirme o nível do patch: Verifique se o dispositivo reflete o patch 2025-09-05 para obter cobertura total.
  • Mantenha-se informado: Siga os canais de comunicação oficiais da Xiaomi e o HyperOSUpdates.com para obter os detalhes mais recentes da implementação.

Dada a gravidade das vulnerabilidades abordadas, a instalação da atualização de setembro de 2025 deve ser uma prioridade para todos os usuários da Xiaomi.


Fonte: Boletim de segurança do Android

Play Store icon
HyperOS Downloader Easily check if your phone is eligible for HyperOS 3.0 update!
Download icon

Deixe um comentário

fckk

Enquete
Which name did you like better, MIUI or HyperOS?