Google rychle odstranila 124 zranitelností v Androidu, mezi nimiž jedna byla široce využívána útočníky

Google rychle odstranila 124 zranitelností v Androidu, mezi nimiž jedna byla široce využívána útočníky

22 hardware

Google vydává červnové bezpečnostní záplaty pro Android 2026

PoložkaCo se staloPočet oprav124 zranitelností, včetně jedné dne nulové (CVE‑2025‑48595).Klíčová zranitelnostCVE‑2025‑48595 – exploit umožňující hackerům spustit libovolný kód a zvýšit privilegia na Android 14+; byl použit při cílených útocích.Datum vydání1. června a 5. června 2026 (druhá série zahrnuje všechny opravy první).
Jak se šíří aktualizace
* Zařízení Google Pixel dostávají záplaty ihned po vydání.

* Výrobci třetích stran mohou požadovat další testování, aby zohlednili své hardwarové specifika.

Historie CVE‑2025‑48595
KrokDatumUdálostBřezen 2025Google objevilo „omezené“ využití zranitelnosti.Červen 2026Zranitelnost zcela opravena, ale podrobnosti o reálných útocích zatím nevyzvednuty.
> *Podobné exploity byly dříve používány komerčními špionážními programy a státními operacemi proti vysokopostaveným osobám.*

Další kritické opravy
* 18 zranitelností v komponentách System, Framework a uzavřeném zdrojovém kódu Qualcomm – potenciálně umožňujících útok „odporu službě“ (DoS) a zvýšení privilegii.

* Nejzávažnější z nich je kritická zranitelnost ve Framework, která umožňuje vzdálené zvýšení práv bez interakce uživatele.

Příklady předchozích dnů nul
ZranitelnostDatum vydání záplatyPopisCVE‑2025‑48633 & CVE‑2025‑48572Prosinec 2025Vysoká úroveň nebezpečí, „cílené“ využití.CVE‑2026‑21385 (Qualcomm Display)Březen 2026Den nul v komponentě displeje Qualcomm.

Program odměn za zranitelnosti
* Google aktualizovalo výplaty: nyní až 1,5 milionu dolarů za zvláště nebezpečné exploity Androidu.

* Sníženy výplaty za zranitelnosti objevené pomocí AI.

> *„Mnoho zranitelností v Androidu je obtížně využitelných díky vylepšením posledních verzí platformy,“* – uvedl představitel Google. *„Vyzýváme uživatele, aby aktualizovali Android na nejnovější verzi.“*

Závěr
Google vydala rozsáhlou sadu záplat uzavřujících 124 zranitelností, včetně kritického dne nul CVE‑2025‑48595. Aktualizace se rychle šíří na Pixel a postupně na zařízení třetích stran. Společnost pokračuje v aktivní práci na odhalování a opravách hrozeb a zároveň zvyšuje odměny za vážné exploity. Uživatelům se doporučuje co nejdříve přejít na poslední verzi Androidu pro maximální ochranu.

Komentáře (0)

Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.

Zatím žádné komentáře. Zanechte komentář a podělte se o svůj názor!

Chcete-li zanechat komentář, přihlaste se.

Přihlaste se pro komentování