Xiaomi: Ενημέρωση ασφαλείας Σεπτεμβρίου 2026 – Όλες οι αλλαγές

Η Xiaomi ξεκίνησε τη διάθεση κρίσιμης ενημέρωσης ασφαλείας για το HyperOS. Το πακέτο κλείνει επικίνδυνα κενά ασφαλείας τύπου zero-click RCE. Επηρεάζονται δεκάδες συσκευές Xiaomi, Redmi και POCO σε όλο τον κόσμο. Δες αν η συσκευή σου προστατεύεται άμεσα.

✂️ Σύνοψη άρθρου

  • Η αναβάθμιση εξουδετερώνει ευπάθειες απομακρυσμένης εκτέλεσης κώδικα (zero-click RCE) χωρίς απαίτηση ενεργειών από τον κάτοχο.
  • Το rollout αφορά σταδιακά Global και ευρωπαϊκές (EEA) εκδόσεις για ναυαρχίδες και mid-range συσκευές των σειρών Xiaomi, Redmi και POCO.
  • Ενσωματώνονται διορθώσεις κλειστού κώδικα για SoC της Qualcomm, της MediaTek και επεξεργαστές γραφικών ARM Mali.

Τι διορθώνει η ενημέρωση HyperOS

Η συγκεκριμένη συντήρηση του HyperOS δεν είναι μια τυπική μηνιαία ενημέρωση ρουτίνας. Βασίζεται στο επίσημο Android Security Bulletin και εξαλείφει κερκόπορτες στο Android Framework και τον πυρήνα Linux.

Το σοβαρότερο πρόβλημα αφορά σφάλματα τύπου Remote Code Execution (RCE), όπως τα CVE-2026-28604 και CVE-2026-28639. Οι συγκεκριμένες τρύπες επιτρέπουν σε εισβολείς να εκτελέσουν κακόβουλο κώδικα στο τηλέφωνό σου χωρίς να πατήσεις κάποιον σύνδεσμο. Σε συνδυασμό με ευπάθειες ανύψωσης προνομίων (Elevation of Privilege), μια κακόβουλη διεργασία αποκτά πλήρη έλεγχο στο σύστημα.

Παράλληλα, αναβαθμίζονται υποσυστήματα του kernel όπως το pKVM και το τσιπ NFC. Η Google παρέχει συμπληρωματικά patches μέσω Google Play System Updates, θωρακίζοντας τα codecs πολυμέσων και το Ultra-wideband. Για να κατανοήσεις τη συνολική δομή προστασίας του λειτουργικού, ρίξε μια ματιά στον οδηγό ασφαλείας για Android που εξηγεί πώς λειτουργεί το sandboxing.

Συσκευές Xiaomi, Redmi και POCO

Η διανομή του patch ξεκίνησε ήδη για τις πρώτες παρτίδες χρηστών που συμμετέχουν στα open beta προγράμματα του HyperOS. Ταυτόχρονα, τα σταθερά πακέτα OTA φτάνουν σταδιακά στις εκδόσεις Global και EEA (Ευρωπαϊκός Οικονομικός Χώρος).

Οι παρακάτω συσκευές λαμβάνουν κατά προτεραιότητα τα νέα builds firmware:

  • Xiaomi 15: Global (OS4.0.0.7.XOCMIXM) | EEA (OS4.0.0.9.XOCEUXM)
  • Xiaomi 15 Ultra: Global (OS4.0.0.6.XOAMIXM) | EEA (OS4.0.0.6.XOAEUXM)
  • & 17T Pro: EEA (OS4.0.0.7.XPTEUXM & OS4.0.0.6.XPSEUXM)
  • Xiaomi MIX FLIP 2 & Pad 7S Pro: China builds
  • Redmi K80 & K100 Series: China builds
  • POCO F7 Pro, F7 Ultra & F9 Ultra: Global / Regional builds

Αν η συσκευή σου τρέχει προηγούμενη έκδοση HyperOS, το σύστημα θα παραμείνει ευάλωτο μέχρι να ολοκληρωθεί η μετάβαση στον νέο κορμό. Στην πράξη, οι ευρωπαϊκές εκδόσεις (EU/EEA) καθυστερούν ελαφρώς συγκριτικά με τα κινεζικά ROMs λόγω τοπικών πιστοποιήσεων .

Κενά ασφαλείας σε επίπεδο Hardware

Πέρα από το λογισμικό της Google, το firmware της Xiaomi ενσωματώνει proprietary binary drivers για τα ενσωματωμένα κυκλώματα. Οι κατασκευαστές ημιαγωγών εντόπισαν σοβαρά κενά ασφαλείας σε επίπεδο silicon.

Η Qualcomm διόρθωσε κρίσιμη ευπάθεια (CVE-2026-25289) στα κλειστά στοιχεία των Snapdragon SoCs. Αντίστοιχα, η MediaTek έκλεισε τρύπες στα baseband modems, στον επιταχυντή τεχνητής νοημοσύνης (APU) και στην ασφαλή μνήμη. Επιπλέον, διορθώσεις έλαβαν οι GPUs ARM Mali και PowerVR απέναντι σε επιθέσεις αλλοίωσης μνήμης γραφικών.

Υποσύστημα / Vendor Τύπος Απειλής Επίπεδο Κινδύνου Αντίκτυπος στη Χρήση
Android Framework Zero-Click RCE Critical Απομακρυσμένη παραβίαση χωρίς άδεια
Qualcomm Core Chipset Closed-source driver flaw Critical Υποκλοπή δεδομένων από μνήμη baseband
MediaTek Modem / APU Buffer Overflow High Αστάθεια σήματος και υποκλοπή AI pipelines
ARM Mali / PowerVR Memory Corruption High Crash εφαρμογών και privilege escalation

Διανομή OTA και τοπικές ιδιαιτερότητες

Στις ευρωπαϊκές αγορές, οι αναβαθμίσεις διατίθενται κλιμακωτά ανά γεωγραφική ζώνη και δίκτυο. Συσκευές συνδεδεμένες σε παρόχους όπως η Cosmote, η Vodafone ή η Nova ενδέχεται να λάβουν το OTA με καθυστέρηση λίγων ημερών. Αυτό συμβαίνει επειδή τα carrier configurations (VoLTE/VoWiFi profiles) ελέγχονται εξονυχιστικά πριν την τελική έγκριση.

Πολλοί χρήστες καταφεύγουν σε εφαρμογές sideloading τύπου MemeOS Enhancer για να κατεβάσουν πρόωρα το firmware. Η εμπειρία μας δείχνει ότι το χειροκίνητο φλασάρισμα αρχείων recovery ενέχει ρίσκο bootloop αν δεν ταιριάζει απόλυτα το regional SKU του τηλεφώνου σου. Αναλυτικές οδηγίες για ασφαλείς ενημερώσεις θα βρεις στο άρθρο μας για το πώς λειτουργούν οι OTA αναβαθμίσεις χωρίς κίνδυνο απώλειας αρχείων.

Προτού προχωρήσεις στην εγκατάσταση, φρόντισε η μπαταρία να ξεπερνά το 50% και σύνδεσε τη συσκευή σε γρήγορο Wi-Fi. Έλεγξε τη διαθεσιμότητα πηγαίνοντας στις Ρυθμίσεις > Σχετικά με το τηλέφωνο > Έκδοση HyperOS.

Η άποψή μας στο TechNoid

Η Xiaomi έχει κάνει άλματα στην ταχύτητα απόκρισης των patches, όμως η κατάτμηση συνεχίζει να προβληματίζει. Δεν νοείται μια κρίσιμη διόρθωση zero-click RCE να κάνει εβδομάδες να διατεθεί από την Κίνα στις ευρωπαϊκές συσκευές λιανικής.

Αποδοκιμάζουμε απερίφραστα τη χρήση ανεπίσημων τρίτων εφαρμογών για downloading firmware σε αρχάριους χρήστες. Αν και υπόσχονται άμεση λήψη, ο κίνδυνος να φορτώσεις λάθος build ή να μπλοκάρει η συσκευή είναι υπαρκτός. Κάνε υπομονή μέχρι να εμφανιστεί η επίσημη ειδοποίηση OTA στο μενού των ρυθμίσεων σου.

Συχνές Ερωτήσεις για HyperOS Update

Πώς ελέγχω χειροκίνητα αν έλαβα την ενημέρωση;

Άνοιξε τις Ρυθμίσεις, πάτησε στο «Σχετικά με το τηλέφωνο» και επίλεξε το λογότυπο του HyperOS για να γίνει άμεσος έλεγχος στους servers της Xiaomi.

Τι είναι ο κίνδυνος zero-click RCE;

Είναι κενό ασφαλείας που επιτρέπει σε επιτιθέμενο να παραβιάσει τη συσκευή μέσω δικτύου, χωρίς εσύ να πατήσεις κάποιο link ή να ανοίξεις ύποπτο αρχείο.

Είναι ασφαλές να χρησιμοποιήσω το MemeOS Enhancer;

Όχι για τον μέσο χρήστη. Προτιμούμε αποκλειστικά το επίσημο κανάλι OTA των ρυθμίσεων για να αποφευχθούν σφάλματα ασυμβατότητας λογισμικού.

Γιατί δεν έχει έρθει ακόμα το update στο δικό μου κινητό;

Οι ενημερώσεις αποστέλλονται σε παρτίδες (staged rollout) βάσει serial number και χώρας ώστε να μην υπερφορτωθούν οι διακομιστές.

Θα διαγραφούν τα προσωπικά μου αρχεία με την ενημέρωση;

Όχι, τα μηνιαία security updates και οι εκδόσεις συντήρησης του HyperOS διατηρούν ανέπαφα όλα τα δεδομένα, τις φωτογραφίες και τις εφαρμογές σου.

Επηρεάζεται η απόδοση ή η μπαταρία της συσκευής;

Τις πρώτες ώρες μετά την εγκατάσταση ενδέχεται να υπάρξει ελαφριά κατανάλωση λόγω επανευρετηρίασης (indexing), αλλά στη συνέχεια η συμπεριφορά σταθεροποιείται πλήρως.

Dimitris Marizas
Dimitris Marizashttps://technoid.gr
Γράφω για τεχνολογία από τη σκοπιά του ανθρώπου που τη χρησιμοποιεί καθημερινά — όχι από αίθουσες συνεδρίων. Ασχολούμαι με δίκτυα, δορυφορικό internet, smartphones και ψηφιακές υπηρεσίες, με έμφαση στο τι σημαίνουν αυτά πρακτικά για τον Έλληνα χρήστη. Πίσω από κάθε άρθρο κρύβεται ώρες ανάλυσης, δοκιμών και — όταν χρειάζεται — κριτικής σε ό,τι το marketing προσπαθεί να κρύψει.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ