Google har precis släppt sin ovanligt storskaliga säkerhetsuppdatering från december 2025, som åtgärdar över 100 sårbarheter i Androids ekosystem. Oroväckande nog har några av dessa brister redan utnyttjats av hackare i den verkliga världen, vilket gör uppdateringen mer brådskande än någonsin.

Google uppgav att decemberuppdateringen inkluderade 107 korrigeringar som påverkade Android-systemet, inklusive komponenter relaterade till Qualcomm- och MediaTek-chip. Majoriteten var sårbarheter som täcktes under rutinunderhåll, men tre bedömdes vara särskilt kritiska. Två av dessa hade aktivt utnyttjats:
CVE-2025-48572: Sårbarhet för privilegiumhöjning i Frameworket, vilket gör det möjligt för en angripare att få obehörig kontroll över en enhet.
CVE-2025-48633: En sårbarhet för dataläckage som möjliggör obehörig åtkomst till användares personuppgifter.
Dessutom har Google åtgärdat ytterligare en kritisk sårbarhet – CVE-2025-48631 – som kunde stänga av en telefon på distans utan någon användaringripande. Företaget begränsade detaljerna för att förhindra kopieringsattacker och uppgav endast att buggen involverade "en riktad och snävt avgränsad sårbarhet".

Denna fras förekommer ofta i rapporter om spionprogram eller attacker riktade mot inflytelserika personer, men det betyder inte att vanliga användare är säkra. Risknivån är så hög att den amerikanska myndigheten för cybersäkerhet och infrastruktur (CISA) har listat dessa sårbarheter som "krävda att uppdateras" och kräver att federala myndigheter uppdaterar sina system senast den 23 december.
Denna situation avslöjar återigen ett stort problem med Android: fragmentering. Till skillnad från Apple – där patchar kan distribueras direkt till de flesta enheter – beror Android-uppdateringar på tillverkare och operatör, vilket innebär att utrullningsprocessen kan ta dagar eller veckor. Det betyder att även när en fix är klar kanske många användare inte kan installera den omedelbart.
Med tanke på att hackare har utnyttjat sårbarheten är det viktigaste du behöver göra att inte ignorera meddelanden om systemuppdateringar. Pixel-användare kan installera direkt, men om du använder Samsung, Xiaomi, Motorola eller ett annat märke kan väntetiden vara längre – och det är därför du bör söka efter uppdateringar manuellt ännu oftare.
"Begränsade" attacker sprids ofta lätt när exploitkod läcks eller kopieras, så att uppdatera tidigt är det bästa skyddet. Under tiden bör du övervaka ovanlig aktivitet i dina bankappar eller finansrelaterade konton för att garantera säkerheten.
Att uppdatera din telefon just nu är inte bara en rekommendation – det är obligatoriskt för att skydda dina data och din enhet från befintliga risker.
Enligt Phone Arena
Källa: https://baovanhoa.vn/nhip-song-so/google-phat-hanh-ban-va-khan-hon-100-lo-hong-android-bi-khai-thac-186564.html








Kommentar (0)