Google szybko usunęła 124 luki w systemie Android, wśród których jedna była szeroko wykorzystywana przez przestępców
Google wydaje letnie poprawki bezpieczeństwa dla Androida 2026 r.
PunktCo się wydarzyłoLiczba poprawek124 podatności, w tym jedna zero‑day (CVE‑2025‑48595).Kluczowa podatnośćCVE‑2025‑48595 – exploit pozwalający hakerom na wykonanie dowolnego kodu i podniesienie uprawnień na Android 14+; używany w atakach celowanych.Data wydania1 czerwca i 5 czerwca 2026 r. (druga seria obejmuje wszystkie poprawki z pierwszej).
Jak rozpowszechniane są aktualizacje
* Urządzenia Google Pixel otrzymują patche natychmiast po wydaniu.
* Producentów urządzeń trzecich może poprosić o dodatkowe testy, aby uwzględnić ich specyfikę sprzętową.
Historia CVE‑2025‑48595
EtapDataWydarzenieMarzec 2025Google odkryło „ograniczone” wykorzystanie podatności.Ćwień 2026Podatność całkowicie naprawiona, ale szczegóły dotyczące rzeczywistych ataków nie zostały ujawnione.
> *Podobne exploity były wcześniej używane przez komercyjne programy szpiegowskie i operacje państwowe przeciwko wysokopoznanym osobom.*
Dodatkowe krytyczne poprawki
* 18 podatności w komponentach System, Framework oraz zamkniętym kodzie źródłowym Qualcomm – potencjalnie umożliwiających ataki DoS (Denial of Service) i podnoszenie uprawnień.
* Najbardziej poważna z nich – krytyczna podatność w Framework, która pozwala na zdalne podniesienie praw bez interakcji użytkownika.
Przykłady poprzednich zero‑days
PodatnośćData wydania patchaOpisCVE‑2025‑48633 i CVE‑2025‑48572Grudzień 2025Wysoki poziom zagrożenia, „celowane” wykorzystanie.CVE‑2026‑21385 (Qualcomm Display)Marzec 2026Zero‑day w komponencie wyświetlacza Qualcomm.
Program nagród za podatności
* Google zaktualizowało wypłaty: teraz do 1,5 mln USD za szczególnie niebezpieczne exploity Androida.
* Zmniejszone zostały wypłaty za podatności odkryte przy użyciu AI.
> *„Wiele podatności w Androidzie jest trudnych do wykorzystania dzięki ulepszeniom najnowszych wersji platformy,”* — powiedział przedstawiciel Google. *„Zachęcamy użytkowników do aktualizacji Androida do najnowszej wersji.”*
Podsumowanie
Google wydaje rozbudowany zestaw poprawek, zamykających 124 podatności, w tym krytyczną zero‑day CVE‑2025‑48595. Aktualizacje rozpowszechniane są szybko na Pixel i stopniowo na urządzenia trzecie. Firma kontynuuje aktywną pracę nad wykrywaniem i naprawianiem zagrożeń oraz podnosi nagrody za poważne exploity. Użytkownikom zaleca się jak najszybsze przejście na najnowszą wersję Androida dla maksymalnej ochrony.
Komentarze (0)
Podziel się swoją opinią — prosimy o uprzejmość i trzymanie się tematu.
Zaloguj się, aby komentować