Google har nettopp lansert sin uvanlig store sikkerhetsoppdatering fra desember 2025, som fikser over 100 sårbarheter i Android-økosystemet. Bekymringsfullt nok har noen av disse feilene allerede blitt utnyttet av hackere i den virkelige verden, noe som gjør oppdateringen mer presserende enn noensinne.

Google opplyste at desemberoppdateringen inkluderte 107 rettelser som påvirket Android-systemet, inkludert komponenter relatert til Qualcomm- og MediaTek-brikker. De fleste var sårbarheter som ble dekket i rutinemessig vedlikehold, men tre ble ansett som spesielt kritiske. To av disse hadde blitt aktivt utnyttet:
CVE-2025-48572: Sårbarhet for rettighetsutvidelse i Framework, som lar en angriper få uautorisert kontroll over en enhet.
CVE-2025-48633: En sårbarhet for datalekkasje som gir uautorisert tilgang til brukernes personopplysninger.
I tillegg oppdaterte Google også en annen kritisk sårbarhet – CVE-2025-48631 – som kunne slå av en telefon eksternt uten brukerinngripen. Selskapet begrenset detaljene for å forhindre kopiangrep, og oppga bare at feilen involverte «en målrettet og snevert omfanget utnyttelse».

Denne frasen dukker ofte opp i rapporter om spionprogrammer eller angrep rettet mot innflytelsesrike personer, men det betyr ikke at vanlige brukere er trygge. Farenivået er så høyt at det amerikanske byrået for cybersikkerhet og infrastruktur (CISA) har listet disse sårbarhetene som «påkrevd å oppdatere», og krever at føderale etater oppdaterer systemene sine innen 23. desember.
Denne situasjonen avslører nok en gang et stort problem med Android: fragmentering. I motsetning til Apple – der oppdateringer kan distribueres umiddelbart til de fleste enheter – avhenger Android-oppdateringer av produsenten og operatøren, noe som betyr at utrullingsprosessen kan ta dager eller uker. Dette betyr at selv når en oppdatering er klar, kan mange brukere kanskje ikke installere den umiddelbart.
Siden hackere har utnyttet sårbarheten, er det viktigste du må gjøre å ikke ignorere varsler om systemoppdateringer. Pixel-brukere kan installere umiddelbart, men hvis du bruker Samsung, Xiaomi, Motorola eller et annet merke, kan ventetiden være lengre – og derfor bør du sjekke etter oppdateringer manuelt enda oftere.
«Begrensede» angrep sprer seg ofte lett når angrepskoden lekker eller kopieres, så tidlig oppdatering er den beste beskyttelsen. I mellomtiden bør du overvåke uvanlig aktivitet i bankappene eller finansrelaterte kontoer for å sikre sikkerheten.
Å oppdatere telefonen din akkurat nå er ikke bare en anbefaling – det er obligatorisk for å beskytte dataene og enheten din mot eksisterende risikoer.
Ifølge Phone Arena
Kilde: https://baovanhoa.vn/nhip-song-so/google-phat-hanh-ban-va-khan-hon-100-lo-hong-android-bi-khai-thac-186564.html








Kommentar (0)