Google rychle odstranila 124 zranitelností v Androidu, mezi nimiž jedna byla široce využívána útočníky
Google vydává červnové bezpečnostní záplaty pro Android 2026
PoložkaCo se staloPočet oprav124 zranitelností, včetně jedné dne nulové (CVE‑2025‑48595).Klíčová zranitelnostCVE‑2025‑48595 – exploit umožňující hackerům spustit libovolný kód a zvýšit privilegia na Android 14+; byl použit při cílených útocích.Datum vydání1. června a 5. června 2026 (druhá série zahrnuje všechny opravy první).
Jak se šíří aktualizace
* Zařízení Google Pixel dostávají záplaty ihned po vydání.
* Výrobci třetích stran mohou požadovat další testování, aby zohlednili své hardwarové specifika.
Historie CVE‑2025‑48595
KrokDatumUdálostBřezen 2025Google objevilo „omezené“ využití zranitelnosti.Červen 2026Zranitelnost zcela opravena, ale podrobnosti o reálných útocích zatím nevyzvednuty.
> *Podobné exploity byly dříve používány komerčními špionážními programy a státními operacemi proti vysokopostaveným osobám.*
Další kritické opravy
* 18 zranitelností v komponentách System, Framework a uzavřeném zdrojovém kódu Qualcomm – potenciálně umožňujících útok „odporu službě“ (DoS) a zvýšení privilegii.
* Nejzávažnější z nich je kritická zranitelnost ve Framework, která umožňuje vzdálené zvýšení práv bez interakce uživatele.
Příklady předchozích dnů nul
ZranitelnostDatum vydání záplatyPopisCVE‑2025‑48633 & CVE‑2025‑48572Prosinec 2025Vysoká úroveň nebezpečí, „cílené“ využití.CVE‑2026‑21385 (Qualcomm Display)Březen 2026Den nul v komponentě displeje Qualcomm.
Program odměn za zranitelnosti
* Google aktualizovalo výplaty: nyní až 1,5 milionu dolarů za zvláště nebezpečné exploity Androidu.
* Sníženy výplaty za zranitelnosti objevené pomocí AI.
> *„Mnoho zranitelností v Androidu je obtížně využitelných díky vylepšením posledních verzí platformy,“* – uvedl představitel Google. *„Vyzýváme uživatele, aby aktualizovali Android na nejnovější verzi.“*
Závěr
Google vydala rozsáhlou sadu záplat uzavřujících 124 zranitelností, včetně kritického dne nul CVE‑2025‑48595. Aktualizace se rychle šíří na Pixel a postupně na zařízení třetích stran. Společnost pokračuje v aktivní práci na odhalování a opravách hrozeb a zároveň zvyšuje odměny za vážné exploity. Uživatelům se doporučuje co nejdříve přejít na poslední verzi Androidu pro maximální ochranu.
Komentáře (0)
Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.
Přihlaste se pro komentování