Google szybko usunęła 124 luki w systemie Android, wśród których jedna była szeroko wykorzystywana przez przestępców

Google szybko usunęła 124 luki w systemie Android, wśród których jedna była szeroko wykorzystywana przez przestępców

23 hardware

Google wydaje letnie poprawki bezpieczeństwa dla Androida 2026 r.

PunktCo się wydarzyłoLiczba poprawek124 podatności, w tym jedna zero‑day (CVE‑2025‑48595).Kluczowa podatnośćCVE‑2025‑48595 – exploit pozwalający hakerom na wykonanie dowolnego kodu i podniesienie uprawnień na Android 14+; używany w atakach celowanych.Data wydania1 czerwca i 5 czerwca 2026 r. (druga seria obejmuje wszystkie poprawki z pierwszej).

Jak rozpowszechniane są aktualizacje
* Urządzenia Google Pixel otrzymują patche natychmiast po wydaniu.

* Producentów urządzeń trzecich może poprosić o dodatkowe testy, aby uwzględnić ich specyfikę sprzętową.

Historia CVE‑2025‑48595
EtapDataWydarzenieMarzec 2025Google odkryło „ograniczone” wykorzystanie podatności.Ćwień 2026Podatność całkowicie naprawiona, ale szczegóły dotyczące rzeczywistych ataków nie zostały ujawnione.
> *Podobne exploity były wcześniej używane przez komercyjne programy szpiegowskie i operacje państwowe przeciwko wysokopoznanym osobom.*

Dodatkowe krytyczne poprawki
* 18 podatności w komponentach System, Framework oraz zamkniętym kodzie źródłowym Qualcomm – potencjalnie umożliwiających ataki DoS (Denial of Service) i podnoszenie uprawnień.

* Najbardziej poważna z nich – krytyczna podatność w Framework, która pozwala na zdalne podniesienie praw bez interakcji użytkownika.

Przykłady poprzednich zero‑days
PodatnośćData wydania patchaOpisCVE‑2025‑48633 i CVE‑2025‑48572Grudzień 2025Wysoki poziom zagrożenia, „celowane” wykorzystanie.CVE‑2026‑21385 (Qualcomm Display)Marzec 2026Zero‑day w komponencie wyświetlacza Qualcomm.

Program nagród za podatności
* Google zaktualizowało wypłaty: teraz do 1,5 mln USD za szczególnie niebezpieczne exploity Androida.

* Zmniejszone zostały wypłaty za podatności odkryte przy użyciu AI.

> *„Wiele podatności w Androidzie jest trudnych do wykorzystania dzięki ulepszeniom najnowszych wersji platformy,”* — powiedział przedstawiciel Google. *„Zachęcamy użytkowników do aktualizacji Androida do najnowszej wersji.”*

Podsumowanie
Google wydaje rozbudowany zestaw poprawek, zamykających 124 podatności, w tym krytyczną zero‑day CVE‑2025‑48595. Aktualizacje rozpowszechniane są szybko na Pixel i stopniowo na urządzenia trzecie. Firma kontynuuje aktywną pracę nad wykrywaniem i naprawianiem zagrożeń oraz podnosi nagrody za poważne exploity. Użytkownikom zaleca się jak najszybsze przejście na najnowszą wersję Androida dla maksymalnej ochrony.

Komentarze (0)

Podziel się swoją opinią — prosimy o uprzejmość i trzymanie się tematu.

Nie ma jeszcze komentarzy. Zostaw komentarz i podziel się swoją opinią!

Aby dodać komentarz, zaloguj się.

Zaloguj się, aby komentować