Η Google έκαψε γρήγορα 124 ευπάθειες στο Android, μεταξύ των οποίων μία εκμεταλλεύτηκε ευρέως από κακόβουλους χρήστες
Η Google δημοσιεύει τις μηνιαίες ενημερώσεις ασφαλείας για το Android 2026
ΣημείοΤι συνέβηΑριθμός διορθώσεων124 ευπαθείς θέσης, συμπεριλαμβανομένης μιας μηδενικής ημέρας (CVE‑2025‑48595).Κύρια ευπάθειαCV‑E‑2025‑48595 – εκσφαλμα που επιτρέπει στους χάκερ να εκτελέσουν αυθαίρετο κώδικα και να ανεβάσουν προνομιακές δικαιοδοσίες στο Android 14+· χρησιμοποιήθηκε σε στόχευτες επιθέσεις.Ημερομηνία κυκλοφορίας1 Ιουνίου και 5 Ιουνίου 2026 (η δεύτερη σειρά περιλαμβάνει όλες τις διορθώσεις της πρώτης).
Πώς διαδίδονται οι ενημερώσεις
* Οι συσκευές Google Pixel λαμβάνουν τα patches αμέσως μετά την έκδοση.
* Οι κατασκευαστές τρίτων συσκευών μπορεί να απαιτήσουν επιπλέον δοκιμές, ώστε να ληφθούν υπόψη οι υλικολογικές τους ιδιαιτερότητες.
Ιστορία CVE‑2025‑48595
ΣτάδιοΗμερομηνίαΓεγονόςΜάρτιος 2025Η Google εντόπισε «περιορισμένη» χρήση της ευπάθειας.Ιούνιος 2026Η ευπάθεια έχει διορθωθεί πλήρως, αλλά οι λεπτομέρειες για πραγματικές επιθέσεις δεν έχουν αποκαλυφθεί ακόμη.
> *Παρόμοια exploits χρησιμοποιήθηκαν προηγουμένως από εμπορικά spyware και κρατικά επιχειρήματα εναντίον υψηλόβαθμων προσώπων.*
Πρόσθετες κρίσιμες διορθώσεις
* 18 ευπαθή θέσεις σε συστατικά System, Framework και κλειστό πηγαίο κώδικα Qualcomm – ενδεχομένως επιτρέποντας DoS (Denial of Service) και αύξηση προνομιακών δικαιωμάτων.
* Η πιο σοβαρή από αυτές είναι μια κρίσιμη ευπάθεια στο Framework, που επιτρέπει απομακρυσμένη αύξηση δικαιωμάτων χωρίς αλληλεπίδραση του χρήστη.
Παραδείγματα προηγούμενων μηδενικών ημερών
ΕυπάθειαΗμερομηνία κυκλοφορίας patchΠεριγραφήCVE‑2025‑48633 & CVE‑2025‑48572Δεκέμβριος 2025Υψηλή κίνδυνος, «στόχευση» χρήση.CVE‑2026‑21385 (Qualcomm Display)Μάρτιος 2026Μηδενική ημέρα στο συστατικό display Qualcomm.
Πρόγραμμα ανταμοιβής για ευπάθειες
* Η Google ενημέρωσε τις πληρωμές: τώρα έως $1,5 εκτ. ανά ιδιαίτερα επικίνδυνα exploits Android.
* Οι πληρωμές για ευπάθειες που εντοπίζονται με AI έχουν μειωθεί.
> *«Πολλές ευπάθειες στο Android είναι δύσκολο να εκμεταλλευτούν λόγω των βελτιώσεων των τελευταίων εκδόσεων της πλατφόρμας,»* — δήλωσε εκπρόσωπος της Google. *«Παρακινόμαστε τους χρήστες να ενημερώσουν το Android στην τελευταία έκδοση.»*
Συμπέρασμα
Η Google κυκλοφορεί ένα ευρύ φάσμα patches που καλύπτουν 124 ευπαθείς θέσεις, συμπεριλαμβανομένης της κρίσιμης μηδενικής ημέρας CVE‑2025‑48595. Οι ενημερώσεις διαδίδονται γρήγορα στις Pixel και σταδιακά σε τρίτες συσκευές. Η εταιρεία συνεχίζει ενεργή εργασία στην ανίχνευση και διόρθωση απειλών, καθώς και στη βελτίωση των ανταμοιβών για σοβαρά exploits. Οι χρήστες συνιστώνται να μεταβούν το συντομότερο δυνατόν στην τελευταία έκδοση του Android για μέγιστη προστασία.
Σχόλια (0)
Μοιραστείτε τη γνώμη σας — παρακαλώ να είστε ευγενικοί και εντός θέματος.
Συνδεθείτε για να σχολιάσετε