Google a eliminat rapid 124 de vulnerabilități în Android, dintre care una era exploatată pe scară largă de către atacatori
Google lansează patch-uri de securitate pentru Android din iunie 2026
PunctCe s-a întâmplatNumăr de corecții124 vulnerabilități, inclusiv una de zi zero (CVE‑2025‑48595).Vulnerabilitatea cheie CVE‑2025‑48595 – exploit care permite hackerilor să execute cod arbitrar și să obțină privilegii superioare pe Android 14+; utilizată în atacuri țintă.Data lansării1 iunie și 5 iunie 2026 (a doua serie include toate corecțiile primei).Cum se distribuie actualizările
* Dispozitivele Google Pixel primesc patch-urile imediat după lansare.
* Producătorii de dispozitive terțe pot solicita testări suplimentare pentru a ține cont de caracteristicile hardware proprii.
Istoricul CVE‑2025‑48595
EtapăDataEvenimentMartie 2025Google a descoperit „utilizarea limitată” a vulnerabilității.Iunie 2026Vulnerabilitatea este complet corectată, dar detaliile despre atacurile reale nu au fost încă dezvăluite.
> *Exploit-urile similare au fost folosite anterior de programe spionaj comerciale și operațiuni guvernamentale împotriva persoanelor înalte.*
Corecții critice suplimentare
* 18 vulnerabilități în componentele System, Framework și codul sursă închis Qualcomm – potențial permitând atacuri de tip DoS (refuz de servicii) și obținerea privilegilor.
* Cea mai gravă dintre ele este o vulnerabilitate critică în Framework care permite creșterea distanței privilegiilor fără interacțiunea utilizatorului.
Exemple de zile zero anterioare
VulnerabilitateData lansării patch-uluiDescriereCVE‑2025‑48633 & CVE‑2025‑48572Decembrie 2025Nivel ridicat de pericol, „utilizare țintă”.CVE‑2026‑21385 (Qualcomm Display)Martie 2026Zi zero în componenta display Qualcomm.
Programul de recompense pentru vulnerabilități
* Google a actualizat plățile: acum până la 1,5 milioane USD pentru exploit-uri Android extrem de periculoase.
* Reduceri ale plăților pentru vulnerabilitățile descoperite cu ajutorul AI.
> *„Multe vulnerabilități din Android sunt greu de exploatat datorită îmbunătățirilor ultimelor versiuni ale platformei,”* a declarat un reprezentant Google. *„Încurajăm utilizatorii să actualizeze Android la cea mai recentă versiune.”*
Concluzie
Google a lansat un set extins de patch-uri care închid 124 vulnerabilități, inclusiv ziua zero critică CVE‑2025‑48595. Actualizările se distribuie rapid pe Pixel și treptat pe dispozitivele terțe. Compania continuă activitatea de identificare și corectare a amenințărilor și crește recompensele pentru exploit-uri serioase. Utilizatorilor li se recomandă să treacă cât mai curând la cea mai recentă versiune Android pentru protecție maximă.
Comentarii (0)
Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.
Autentifică-te pentru a comenta