Az új Android-frissítés végre betömi a súlyos biztonsági réseket

Az új Android-frissítés végre betömi a súlyos biztonsági réseket
Az Android szeptemberi biztonsági frissítése összesen 84 sérülékenységet javít, köztük két olyan hibát is, amelyeket a támadók aktívan kihasználtak. Ezek közül az egyik, a CVE-2025-38352 egy jogosultsági szintemelési hiba az Android kernelben, amelyet már 2025 júliusában fedeztek fel a Linux kernelben, és azóta csak a 6.12.35-1-es verziótól javítottak. Ez a sebezhetőség lehetővé teszi, hogy egy támadó adatokat vagy folyamatokat töröljön, illetve akár a rendszert is összeomlassza, megszerezve a legmagasabb szintű jogosultságokat. A másik kiemelt probléma a CVE-2025-48543, amely az Android Runtime-ot érinti – ez felelős többek között a Java- és Kotlin-alkalmazások futtatásáért. Ebben az esetben egy támadó alkalmazás képes lehet megkerülni a sandbox korlátozásait, és hozzáférni magasabb szintű rendszerfunkciókhoz is.

Újabb kritikus hibák a rendszerben

A Google ezen kívül négy kritikus jelentőségű hibát is javított most: az egyik (CVE-2025-48539) lehetővé teszi, hogy a támadó fizikai vagy hálózati (Bluetooth, WiFi) közelségből bármiféle felhasználói közreműködés nélkül tetszőleges kódot futtasson az áldozat telefonján. Három további hiba a Qualcomm-chipek szoftverét érinti – a legsúlyosabbat (CVE-2025-21483) speciálisan szerkesztett hálózati adatcsomagok segítségével lehet kihasználni, amelyek távoli kódfuttatást tesznek lehetővé.

Nem mindenki kap védelmet

A szeptemberi javítások Android 13-tól 16-ig érhetők el, de nem minden sérülékenység van jelen minden verzióban. A Google azt javasolja, hogy mindenki frissítsen a 2025-09-01 vagy 2025-09-05 biztonsági szintre a beállításokban. Az Android 12-t vagy régebbi rendszert futtatókat nyomatékosan arra biztatják, hogy váltsanak újabb modellre, vagy használjanak olyan alternatív elosztást, amelybe a legfrissebb biztonsági javítások már be vannak építve. A Samsung zászlóshajóin is elérhetők a javítások, beleértve azokat is, amelyek a csak rájuk jellemző One UI-hibákat foltozzák.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan döntenél, frissítenéd rögtön a telefonodat vagy várnál vele?
  • Mit gondolsz, etikusan jár el egy gyártó, ha nem minden régi készülékre ad ki biztonsági frissítést?
  • Te hogyan tájékoztatnád a felhasználókat az ilyen veszélyekről?



Legfrissebb posztok

Az MI-vezérelt spermabotok meghódíthatják a női testet

MA 09:53

Az MI-vezérelt spermabotok meghódíthatják a női testet

Új, mágnesesen irányított spermabotokat fejlesztettek ki kutatók, amelyeket valós időben, röntgennel lehet követni. Ezek az apró mikrorobotok bikaspermiumokat használnak alapszerkezetként, amelyeket mágneses nanorészecskékkel vontak be. Bár élő szervezetben,...

Még a mesterséges intelligencia sem tudja megállítani az áltudományos lapokat

MA 09:27

Még a mesterséges intelligencia sem tudja megállítani az áltudományos lapokat

😕 Lényeges hangsúlyozni, hogy napjainkban a tudományos közlemények túlnyomó többsége nyílt hozzáférésű, a publikálás költségeit pedig maguk a szerzők fedezik. Ez a rendszer lehetővé teszi, hogy bárki elolvashassa a...

APPok, Amik Ingyenesek MA, 9/8
APP

MA 09:12

APPok, Amik Ingyenesek MA, 9/8

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Treadmill Logger (iPhone/iPad)A Treadmill Logger iPhone-ra és iPadre készült alkalmazás, amely átláthatóan segíti a futógépes edzések...

Az irodába visszahívott CDC-dolgozók: öt héttel a lövöldözés után

MA 09:01

Az irodába visszahívott CDC-dolgozók: öt héttel a lövöldözés után

A Betegségmegelőzési és Járványügyi Központ (Centers for Disease Control and Prevention, CDC) minden dolgozóját arra kérte, hogy szeptember 15-ig térjen vissza az atlantai irodákba – ez körülbelül öt...

Megrázó felfedezés: barnamedve koponya leplezi le a római gladiátorjátékok borzalmait

MA 08:53

Megrázó felfedezés: barnamedve koponya leplezi le a római gladiátorjátékok borzalmait

💀 A szerbiai Viminacium ókori amfiteátruma mellett nemrég felfedezett barnamedvekoponya hátborzongató részleteket tár fel a római kori állatviadalokról. A kutatók vizsgálatai szerint az állat éveken át élt fogságban, és...

Az óceán bosszúja: a Kiko hurrikán fenyegeti Hawaiit

MA 08:43

Az óceán bosszúja: a Kiko hurrikán fenyegeti Hawaiit

A 4-es kategóriájú Kiko hurrikán mintegy 2100 kilométerre délkeletre tombol Hawaiitól, de a meteorológusok szerint a következő napokban jelentősen gyengülni fog, mire eléri a szigeteket. A hét közepén...

A nano banán forradalma: brutálisan okos Google MI képszerkesztés

MA 08:27

A nano banán forradalma: brutálisan okos Google MI képszerkesztés

🍌 A Google DeepMind új fejlesztése, a „nano banán” névre keresztelt Gemini 2.5 Flash Image modell új szintre emeli a képszerkesztést a Gemini alkalmazásban. Az MI-alapú szerkesztés már nem...

Négyféle hatás egy tablettában, segíthet a tartós fogyásban

MA 08:15

Négyféle hatás egy tablettában, segíthet a tartós fogyásban

🏆 Jelentős mérföldkőhöz érkeztünk az elhízás elleni küzdelemben. A legújabb kutatások olyan gyógyszer-kombináció felé mutatnak, amely négy különböző hormon erejét egyesíti, áttörést ígérve nemcsak a fogyásban, hanem a hozzá...

Az űridőjárás forróbb: a napkitörések hatszor melegebbek, mint hittük

MA 08:01

Az űridőjárás forróbb: a napkitörések hatszor melegebbek, mint hittük

A napkitörések forróbbak, mint valaha gondoltuk: egy új kutatás szerint a bennük található részecskék akár 6,5-szer nagyobb hőmérsékletet is elérhetnek, mint amit eddig feltételeztünk. Ezek a kitörések a...