2025. 09. 07., 10:40

Az új Android-frissítés végre betömi a súlyos biztonsági réseket

Az új Android-frissítés végre betömi a súlyos biztonsági réseket
Az Android szeptemberi biztonsági frissítése összesen 84 sérülékenységet javít, köztük két olyan hibát is, amelyeket a támadók aktívan kihasználtak. Ezek közül az egyik, a CVE-2025-38352 egy jogosultsági szintemelési hiba az Android kernelben, amelyet már 2025 júliusában fedeztek fel a Linux kernelben, és azóta csak a 6.12.35-1-es verziótól javítottak. Ez a sebezhetőség lehetővé teszi, hogy egy támadó adatokat vagy folyamatokat töröljön, illetve akár a rendszert is összeomlassza, megszerezve a legmagasabb szintű jogosultságokat. A másik kiemelt probléma a CVE-2025-48543, amely az Android Runtime-ot érinti – ez felelős többek között a Java- és Kotlin-alkalmazások futtatásáért. Ebben az esetben egy támadó alkalmazás képes lehet megkerülni a sandbox korlátozásait, és hozzáférni magasabb szintű rendszerfunkciókhoz is.

Újabb kritikus hibák a rendszerben

A Google ezen kívül négy kritikus jelentőségű hibát is javított most: az egyik (CVE-2025-48539) lehetővé teszi, hogy a támadó fizikai vagy hálózati (Bluetooth, WiFi) közelségből bármiféle felhasználói közreműködés nélkül tetszőleges kódot futtasson az áldozat telefonján. Három további hiba a Qualcomm-chipek szoftverét érinti – a legsúlyosabbat (CVE-2025-21483) speciálisan szerkesztett hálózati adatcsomagok segítségével lehet kihasználni, amelyek távoli kódfuttatást tesznek lehetővé.

Nem mindenki kap védelmet

A szeptemberi javítások Android 13-tól 16-ig érhetők el, de nem minden sérülékenység van jelen minden verzióban. A Google azt javasolja, hogy mindenki frissítsen a 2025-09-01 vagy 2025-09-05 biztonsági szintre a beállításokban. Az Android 12-t vagy régebbi rendszert futtatókat nyomatékosan arra biztatják, hogy váltsanak újabb modellre, vagy használjanak olyan alternatív elosztást, amelybe a legfrissebb biztonsági javítások már be vannak építve. A Samsung zászlóshajóin is elérhetők a javítások, beleértve azokat is, amelyek a csak rájuk jellemző One UI-hibákat foltozzák.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan döntenél, frissítenéd rögtön a telefonodat vagy várnál vele?
  • Mit gondolsz, etikusan jár el egy gyártó, ha nem minden régi készülékre ad ki biztonsági frissítést?
  • Te hogyan tájékoztatnád a felhasználókat az ilyen veszélyekről?


Legfrissebb posztok

MA 19:01

A YouTube hadat üzen az MI-szemétnek

Neal Mohan, a YouTube vezérigazgatója éves beszámolójában bemutatta a platform 2026-os terveit, amelyekben nagy szerepet szán a mesterséges intelligenciának, miközben határozottan fellép az úgynevezett MI-szemét, vagyis a gyenge minőségű MI-tartalmak ellen...

MA 18:55

Az erdő fénye: amit csak a szarvasok látnak

🌲 Hajnalban és alkonyatkor az erdőben sétálva az emberek szemének gyakran minden egyhangúnak, szürkének tűnik...

MA 18:39

Az állatok titkos iránytűje: így tájékozódnak a világban

🐾 A világ távoli zugaiban, például egy apró indiai-óceáni szigeten, hat denevér indult útnak, miközben agyukba ültetett apró eszközök információkat sugároztak vissza a kutatóknak...

MA 18:19

Az epaulettecápa felrúgja a természet szaporodási szabályait

🦈 A James Cook Egyetem kutatói meglepő felfedezést tettek az epaulette cápákkal (járó cápa, walking shark) kapcsolatban: ezek az állatok képesek párosodni és petéket rakni anélkül, hogy energiafelhasználásuk mérhetően növekedne...

MA 18:01

Az autós Pwn2Ownon egymás után törték fel a Teslákat

A Pwn2Own Automotive 2026 hackerverseny első napján minden rekord megdőlt: összesen 37 eddig ismeretlen sebezhetőséget (zero-day-t) használtak ki a résztvevők, a főnyereményt pedig a Tesla infotainment rendszerének (Infotainment System) feltörése hozta el...

MA 17:56

Az MI-forradalom következő felvonása: a vezetők Davosban üzletelnek

💰 A svájci Davos idén szokás szerint mozgalmas, de most különösen érezhető a feszültség, mivel a Trump-kormányzat is megérkezett a Világgazdasági Fórumra...

MA 17:39

A végső VPN-teszt: Kiderül, szivárog-e bármi?

Bárhonnan böngészel is, a VPN használatával biztonságban szeretnéd tudni a személyes adataidat és az online tevékenységedet...

MA 17:01

A kaliforniai erdőtüzek füstje növelheti az autizmus kockázatát

🌳 Érdekes felvetés, hogy Dél-Kaliforniában az erdőtüzek által okozott légszennyezés összefüggésben lehet a gyermekek autizmusának gyakoribb diagnosztizálásával...

MA 16:55

Az új hőseink: a doomscrolling ellen harcoló influenszerek

Egy-egy Instagram-görgetés könnyen hosszúra nyúlhat, akár észrevétlenül is elveszíthetünk fél órát, miközben csak tíz perc szünetet akartunk tartani...

MA 16:37

Az MI-háború új frontja: reklámözön vagy tiszta élmény?

💬 Az OpenAI az Egyesült Államokban már elkezdte tesztelni a hirdetéseket a ChatGPT-ben, akár ingyenesen, akár havi 2900 forintos Go-előfizetéssel használod...

MA 16:21

Az Alphabet nagy dobása: két MI-sztár veszik át a CapitalG vezetését

Ilyen eset például, amikor egy kosárlabdacsapatban minden este más játékos nyeri meg a meccset, mert a háttérből előlép valaki, akire addig senki sem figyelt...

MA 16:02

Az Amazon-vezér kételkedik az MI-lufi sikerében

Az MI-forradalom felforgatja az üzleti világot, de még az óriásoknál is érezhető a bizonytalanság – Andy Jassy, az Amazon vezérigazgatója például elismeri, hogy az MI-piac jelenlegi felfutása könnyen véget érhet...

MA 15:39

Az űrszonda leleplezte a Nap óriáskitöréseinek titkát

🚀 A Nap felszínén tomboló gigászi robbanások, azaz a napkitörések lélegzetelállító energiájú jelenségek, amelyek nemcsak csillagunkat, de a Föld körüli technológiát is befolyásolhatják...

MA 15:20

A hegyek vészesen gyorsan melegszenek az Alpoktól a Himalájáig

A világ hegyei sokkal gyorsabban melegszenek, mint azt korábban gondoltuk. Az utóbbi évtizedekben a hegységek hőmérséklete évente átlagosan 0,21 Celsius-fokkal gyorsabban nőtt, mint az őket körülvevő sík területeké...

MA 15:02

Az OpenAI már fizet az energiáért, és csökkenti vízfogyasztását

Az OpenAI új ígéretet tett: adatközpontjai saját maguk fedezik energiafelhasználásuk költségeit, és a vállalat lépéseket tesz a vízhasználat minimalizálására...

MA 14:56

Az óriásbankok felforgatják a londoni elit béreit

💸 Az utóbbi hónapokban jelentős változás indult el a brit bankvilágban: a JPMorgan és a Citigroup vezetői most azt fontolgatják, hogy megvágják – vagy akár teljesen megszüntetik – a magas beosztású brit munkatársaik fix juttatásait...

MA 14:19

A női bélfájdalom titkos kulcsa az ösztrogén?

A nők gyakrabban, ráadásul súlyosabb formában tapasztalnak bélfájdalmat, mint a férfiak – ebben pedig az ösztrogén lehet a ludas, legalábbis egy új egérkísérlet szerint...

MA 14:01

Az 5G meghódítja a stadionokat: mostantól mindenki VIP

🏆 A zsúfolt stadionokban vagy arénákban mindig akad egy probléma: amikor igazán elindul a buli, a mobilhálózat gyakorlatilag használhatatlan lesz...

MA 13:56

A középkor legendás szuperhajója bukkant fel Dánia partjainál!

⚓ Búvárok egy hatalmas középkori hajóroncsot fedeztek fel Dánia partjai mellett, Koppenhágánál, az Öresund szorosban...