A Google gyorsan megszüntette az Android 124 sebezhetőségét, amelyik közül egyet széles körben használtak ki a támadók.

A Google gyorsan megszüntette az Android 124 sebezhetőségét, amelyik közül egyet széles körben használtak ki a támadók.

24 hardware

A Google 2026 júniusra szóló Android biztonsági javításait teszi közzé

Pont
Mi történt? Javítások száma: 124 sérülékenység, beleértve egy nullai napot (CVE‑2025‑48595).
Fő sérülékenység CVE‑2025‑48595 – olyan exploit, amely lehetővé teszi a hackerek számára tetszőleges kód futtatását és jogosultság-emelést Android 14+ rendszeren; célzott támadásokban használták.
Kiadás dátuma: 1 június és 5 június 2026 (a második sorozat az első javításait is tartalmazza).

Hogyan terjednek a frissítések
* A Google Pixel eszközök a kiadás után azonnal kapják a javításokat.
* Harmadik féltől származó gyártók további tesztelést kérhetnek, hogy figyelembe vegyék saját hardveres jellemzőiket.

CVE‑2025‑48595 története
Fázis Dátum Esemény
Március 2025 Google felfedezte a „korlátozott” használatot a sérülékenységben.
Június 2026 A sérülékenység teljesen javítva, de a valós támadások részletei még nem kerültek nyilvánosságra.

> *A hasonló exploitokat korábban kereskedelmi szpionálprogramok és kormányzati műveletek is alkalmaztak magas rangú személyek ellen.*

További kritikus javítások
* 18 sérülékenység a System, Framework és Qualcomm zárt forráskódjában – potenciálisan DoS (szolgáltatásmegtagadás) támadásokhoz és jogosultság-emeléshez.
* A legkomolyabb közülük egy kritikus Framework-sérülékenység, amely távoli jogosultság-emelést tesz lehetővé felhasználói interakció nélkül.

Korábbi nullai napok példái
Sérülékenység Dátum a javítás kiadása Leírás
CVE‑2025‑48633 & CVE‑2025‑48572 December 2025 Magas kockázat, „célzott” használat.
CVE‑2026‑21385 (Qualcomm Display) Március 2026 Nullai nap a Qualcomm kijelző komponensében.

Belső jutalmazási program
* A Google frissítette a kifizetéseket: most akár 1,5 millió dollárig járhat egy különösen veszélyes Android exploitért.
* Csökkentett kifizetések az AI-vel felfedezett sérülékenységekre.

> *„A legtöbb Android-sérülékenység nehezebben használható a legújabb platformverziók fejlesztéseinek köszönhetően,”* – mondta egy Google képviselő. *“Kérjük, hogy a felhasználók frissítsék az Androidot a legfrissebb verzióra.”*

Összegzés
A Google jelentős javításcsomagot adott ki, amely 124 sérülékenységet zár le, beleértve a kritikus nullai nap CVE‑2025‑48595-öt. A frissítések gyorsan terjednek a Pixel eszközökre és fokozatosan más készülékekre is. A vállalat aktívan dolgozik a fenyegetések felfedezésén és javításán, valamint növeli a komoly exploitokért járó jutalmakat. A felhasználóknak javasolt minél előbb frissíteni az Android legújabb verziójára a maximális védelmek érdekében.

Hozzászólások (0)

Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.

Még nincsenek hozzászólások. Írj hozzászólást és oszd meg a véleményed!

Hozzászóláshoz kérjük, jelentkezz be.

Jelentkezz be a hozzászóláshoz