一键登录 更安全快捷
邮箱登录
我已阅读并接受 《用户协议》 《隐私政策》

三星推出2026年9月Galaxy设备安全更新,修复90个漏洞

外媒SamFW报道:三星发布SMR‑SEP‑2026(2026年9月)月度安全维护补丁,共计修复90项安全漏洞;由谷歌安卓底层58项、Exynos半导体专项1项、三星自有SVE组件31项构成;重点封堵DNG/JPEG图像解码器两个**严重等级远程代码执行漏洞**,接收恶意图片即可触发攻击;同时修复Wi‑Fi驱动、Knox Vault硬件安全金库、Link to Windows等高危组件;该更新为纯安全包,不新增任何功能;处于**季度安全更新周期的机型(例如S22系列)不会收到本次月度补丁**;One UI9各Beta测试固件基线已经集成该9月安全补丁;受近期大版本One UI9排期影响,本次月度补丁全球灰度推送节奏参差不齐。

有三星手机和平板刷机固件需求的可以移步:

三星2026‑09 SMR安全补丁合计修复90项漏洞;包含安卓底层58项、Exynos专项1项、三星SVE自有31项;重点封堵图片解码器远程执行高危漏洞;S22等进入季度更新周期设备不接收该月度包;One UI9 Beta固件内置该补丁;仅做安全加固,无新功能;全球分批灰度推送。

一、9月安全补丁漏洞构成总览

漏洞来源分类数量与风险等级说明
Google安卓底层补丁58项;其中18个Critical(严重)、40个High(高危)
三星半导体 Exynos专项修复1项(High高危),修复Exynos‑NAS基带消息处理器漏洞
三星SVE自有组件漏洞31项;2项严重、3项高危,其余为中低风险
合计修复90项漏洞
更新定位纯安全维护更新,无UI改动,不新增功能特性
基线标记2026‑09‑05安全补丁等级

二、重点高危漏洞解读

  1. DNG / JPEG图像解码器(Critical严重‑远程攻击)

    三星图像处理库存在两个严重远程代码执行漏洞;攻击者构造恶意DNG/JPEG图片,用户通过聊天软件、社交App接收、预览图片文件即可触发,属于最高风险等级,本次补丁完整封堵攻击链路。

  2. Exynos NAS消息处理器高危漏洞

    针对Exynos基带消息处理单元,恶意网络报文可以干扰移动通信基带处理逻辑,归类High高危。

  3. One UI本地高危组件

    • Wi‑Fi驱动内存越界漏洞;

    • Knox Vault硬件安全金库权限校验缺陷;

    • Link‑to‑Windows、SystemUI、DualDAR双加密组件输入校验加固。

三、机型覆盖规则

  • ✅ 接收本次月度补丁:处在月度安全更新周期机型:S26/S25/S24/S23、Z‑Fold/Z‑Flip全系列、A57/A56/A55/A36、M34、A07 5G、A15 5G。

  • ❌ 不接收本次月度包:S22全系列,已经降级进入季度安全更新节奏,等待下一次季度补丁。

  • ✅ One UI9全部Beta固件基线已经集成2026‑09‑05安全补丁。

  • 推送节奏:受One UI9稳定版延期事件干扰,本次SMR‑SEP‑2026全球各地区灰度进度不均衡,部分国家延后推送。

四、用户实操提示

  • ☑ 更新路径:设置 → 软件更新 → 下载并安装;建议Wi‑Fi,升级前备份重要资料。

  • ☑ 收不到更新属于分批灰度策略;公开无锁版优先,运营商定制、国行版本会存在延后,无需反复刷新。

  • ☑ 本包只修复安全风险;不会修复续航、相机、卡顿等体验类Bug。

  • ☑ 不建议第三方网站下载固件手动刷写,会熔断Knox安全环境,失去支付、保密、保修相关能力。

五、高频问答

Q1:90个漏洞全部都是严重漏洞吗? A:不是,总计20个为严重/高危,剩余为中低风险,批量扩大系统攻击面防护。

Q2:仅仅预览恶意缩略图就会中招吗? A:漏洞触发于图像解码器解析文件;建议不要打开来源不明图片附件,尽快打上该安全补丁。

Q3:S22系列为什么收不到9月月度补丁? A:S22已经切换季度安全更新周期,不再参与每月SMR月度推送,等待季度补丁。

Q4:One UI9 Beta里面是否已经包含9月安全补丁? A:所有新版One UI9 Beta固件基线均集成2026‑09‑05安全补丁。

Q5:打完这个补丁需要恢复出厂设置吗? A:正常OTA升级不需要恢复出厂,仅执行安全漏洞修复。

全文总结

SamFW报道,三星发布2026‑09(SMR‑SEP‑2026)月度安全维护补丁,总计修复90项安全漏洞;包含谷歌安卓底层58项、Exynos基带NAS处理器专项1项、三星SVE自有组件31项;重点封堵DNG/JPEG图像解码器远程代码执行高危漏洞,同时修复Wi‑Fi驱动、Knox Vault硬件金库等高风险组件;本次为纯安全更新,不新增任何功能;S22系列已经进入季度安全更新,不接收该月度包;所有One UI9 Beta版本已经内置该9月安全补丁;受One UI9稳定版全球延期事件影响,本次补丁各地区灰度推送节奏参差不齐;普通用户等待本机官方OTA即可,禁止刷写第三方固件。

用户留言 User Comments