一键登录 更安全快捷
邮箱登录
我已阅读并接受 用户协议 隐私政策

三星2026年9月SMR安全补丁:共计修复90项漏洞

外媒SamFW报道:三星发布2026年9月SMR月度安全维护补丁,为本年度规模最大安全更新之一,合计修复90项安全漏洞,涵盖安卓底层与One UI三星自有组件;包含谷歌安卓58项漏洞(18个严重、40个高危)、三星半导体针对Exynos芯片NAS消息处理器专项补丁、31项三星SVE自有漏洞;重点修复DNG、JPEG图像解码器两个可远程代码执行的严重漏洞,接收恶意图片文件就存在被攻击风险;同时修复显示系统、Wi‑Fi驱动、Knox Vault硬件安全金库等高风险组件;补丁将在数天内向符合条件Galaxy机型分批推送;用户希望本次推送节奏快于8月补丁,8月补丁大部分设备到月末才收到更新;该包仅安全修复,无新功能。

有三星手机和平板刷机固件需求的可以移步:

三星2026年9月SMR安全补丁总计修复90项漏洞;含安卓底层58项、Exynos芯片专项1项、三星自有SVE漏洞31项;重点封堵DNG/JPEG图片解码器远程执行漏洞,以及Wi‑Fi、Knox Vault高危缺陷;纯安全包,不新增功能;分批次灰度推送,期待推送效率优于8月版本。

一、9月安全补丁漏洞构成总览

漏洞来源分类数量与风险等级说明
Google安卓底层补丁58项;其中18个Critical(严重)、40个High(高危)
三星半导体 Exynos专项修复1项;修复NAS非接入层消息处理器漏洞
三星SVE自有组件漏洞31项;2项严重、3项高危,其余中风险
合计修复90项漏洞
更新性质纯安全维护更新,无UI改动,无新功能
推送策略数天内向受支持机型分批灰度,无全球统一精确时间表

二、重点高危漏洞解读

  1. DNG / JPEG图像解码器(Critical 严重‑远程攻击)

    三星自有图像处理库存在两个严重漏洞;攻击者构造恶意DNG/JPEG图片,用户通过社交软件、聊天App接收打开即可触发远程任意代码执行,风险等级最高,本次补丁彻底封堵该链路。

  2. Exynos NAS消息处理器漏洞

    三星半导体专项修复,影响Exynos基带消息处理单元,避免恶意报文干扰移动通信基带处理。

  3. One UI三项High高危本地漏洞

    需要获得设备本地访问权限即可利用,可劫持系统服务器权限;补丁收紧权限校验与内存边界。

    • 显示系统软件漏洞;

    • Wi‑Fi驱动组件漏洞;

    • Knox Vault硬件安全金库漏洞;

  4. 其他加固组件

    Link to Windows、设置、SystemUI系统UI、DualDAR双加密机制,全部收紧输入数据校验,减少溢出攻击面。

三、机型覆盖与推送节奏说明

  • ✅ 覆盖所有处于月度安全更新周期机型:S26/S25/S24/S23、Z Fold/Z Flip全系列、A系列受支持机型。

  • ⚠️ S22系列已经进入季度安全更新周期,不会接收本次9月月度包,等待下一次季度补丁。

  • 推送无逐国详细时间表;历史上8月补丁推送拖沓,多数设备拖到月末才收到,用户期待9月推送效率改善。

  • One UI9 Beta测试固件内已经预置这套9月安全补丁基线。

四、用户实操提示

  • ☑ 更新路径:设置 → 软件更新 → 下载并安装;建议Wi‑Fi环境更新,更新前备份重要资料。

  • ☑ 收不到更新:属于分批次灰度策略,公开无锁版优先,运营商、国行版本会延后,不要反复刷新。

  • ☑ 不建议从第三方网站下载固件手动刷写,会熔断Knox安全环境,影响支付、保密与保修。

  • ☑ 本包只修复安全风险,不会改善续航、相机、系统卡顿等功能类Bug。

五、高频问答

Q1:90个漏洞全部都是严重漏洞吗? A:不是,只有20个属于严重/高危,其余为中低风险漏洞,批量加固系统攻击面。

Q2:恶意图片漏洞,只要预览缩略图就会中招吗? A:漏洞在图像解码器处理文件阶段;强烈建议及时打上补丁,不要打开来源不明图片附件。

Q3:S22系列能不能收到本次9月月度补丁? A:不能,S22已经切换季度安全更新,不参与月度SMR。

Q4:One UI9 Beta版本里面已经包含9月安全补丁吗? A:新版Beta固件基线已经集成该9月安全补丁。

Q5:打完补丁需要恢复出厂设置吗? A:正常OTA升级无需恢复出厂,仅安全漏洞修复。

全文总结

SamFW报道,三星推出2026年9月SMR月度安全维护补丁,是今年规模最大安全更新之一,总计修复90项漏洞;包含谷歌安卓底层58项、Exynos基带NAS处理器专项1项、三星SVE自有组件31项;最关键封堵DNG/JPEG图像解码器远程代码执行高危漏洞,同时修复显示子系统、Wi‑Fi驱动、Knox Vault硬件安全金库等风险点;属于纯安全补丁,不带任何新功能;面向仍在月度安全周期Galaxy机型分批推送,S22等进入季度更新周期机型不参与本次推送;业界期待本次推送速度优于拖沓的8月补丁;Beta版本基线已集成该安全补丁,普通用户等待本机OTA灰度推送,不建议刷第三方固件。

用户留言 User Comments