Az új Android-frissítés végre betömi a súlyos biztonsági réseket

Az új Android-frissítés végre betömi a súlyos biztonsági réseket
Az Android szeptemberi biztonsági frissítése összesen 84 sérülékenységet javít, köztük két olyan hibát is, amelyeket a támadók aktívan kihasználtak. Ezek közül az egyik, a CVE-2025-38352 egy jogosultsági szintemelési hiba az Android kernelben, amelyet már 2025 júliusában fedeztek fel a Linux kernelben, és azóta csak a 6.12.35-1-es verziótól javítottak. Ez a sebezhetőség lehetővé teszi, hogy egy támadó adatokat vagy folyamatokat töröljön, illetve akár a rendszert is összeomlassza, megszerezve a legmagasabb szintű jogosultságokat. A másik kiemelt probléma a CVE-2025-48543, amely az Android Runtime-ot érinti – ez felelős többek között a Java- és Kotlin-alkalmazások futtatásáért. Ebben az esetben egy támadó alkalmazás képes lehet megkerülni a sandbox korlátozásait, és hozzáférni magasabb szintű rendszerfunkciókhoz is.

Újabb kritikus hibák a rendszerben

A Google ezen kívül négy kritikus jelentőségű hibát is javított most: az egyik (CVE-2025-48539) lehetővé teszi, hogy a támadó fizikai vagy hálózati (Bluetooth, WiFi) közelségből bármiféle felhasználói közreműködés nélkül tetszőleges kódot futtasson az áldozat telefonján. Három további hiba a Qualcomm-chipek szoftverét érinti – a legsúlyosabbat (CVE-2025-21483) speciálisan szerkesztett hálózati adatcsomagok segítségével lehet kihasználni, amelyek távoli kódfuttatást tesznek lehetővé.

Nem mindenki kap védelmet

A szeptemberi javítások Android 13-tól 16-ig érhetők el, de nem minden sérülékenység van jelen minden verzióban. A Google azt javasolja, hogy mindenki frissítsen a 2025-09-01 vagy 2025-09-05 biztonsági szintre a beállításokban. Az Android 12-t vagy régebbi rendszert futtatókat nyomatékosan arra biztatják, hogy váltsanak újabb modellre, vagy használjanak olyan alternatív elosztást, amelybe a legfrissebb biztonsági javítások már be vannak építve. A Samsung zászlóshajóin is elérhetők a javítások, beleértve azokat is, amelyek a csak rájuk jellemző One UI-hibákat foltozzák.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan döntenél, frissítenéd rögtön a telefonodat vagy várnál vele?
  • Mit gondolsz, etikusan jár el egy gyártó, ha nem minden régi készülékre ad ki biztonsági frissítést?
  • Te hogyan tájékoztatnád a felhasználókat az ilyen veszélyekről?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



szerda 22:59

Az új, pörgő kristályok felforgatják a fizika szabályait

⚡ A fizikusok egy egészen különös anyagot fedeztek fel: olyan kristályokat, amelyek apró, folyamatosan forgó részecskékből állnak...



szerda 22:31

Az új iPad Pro túl sokat tud, túl drága és túl gyors

💸 A legújabb iPad Pro kívülről alig különbözik elődjétől, de belül új M5 chip dolgozik, így a tablet még gyorsabb és erősebb lett, mint valaha...



szerda 22:01

Az MI-s böngészőháború új fejezete: Itt a ChatGPT Atlas

💻 Az OpenAI legújabb fegyvere a Google elleni küzdelemben egy MI-alapú webböngésző, a ChatGPT Atlas, amely mától világszerte elérhető macOS-en...

szerda 21:59

Az orosz hackerek trükkös MI-csapdákkal vadásznak Nyugatra

🕵 Az orosz állam támogatásával működő Star Blizzard hackercsoport (más néven ColdRiver, UNC4057 vagy Callisto) jelentősen fokozta tevékenységét...

szerda 21:30

Az MI miatt egyre kevesebb a szabadidőnk, többet dolgozunk

Az elmúlt években sokan azt remélték, hogy az olyan MI-szolgáltatások, mint a ChatGPT, rövidebb munkaidőt és több szabadidőt hoznak majd...

szerda 21:01

Hírességek szerint be kell tiltani a MI-szuperintelligenciát, de tényleg van okunk félni?

⚠ Több mint 850 közéleti és technológiai szereplő – köztük az Apple társalapítója, Steve Wozniak és a Virgin vezetője, Richard Branson – közösen szólaltak fel az MI-szuperintelligencia fejlesztésének betiltása mellett...



szerda 20:59

Brutális kibertámadás rázta meg az Oracle-t: kritikus biztonsági rés az E-Business Suite-ban!

⚠ Az amerikai kiberbiztonsági hivatal, a CISA megerősítette, hogy hackerek kihasználták az Oracle E-Business Suite egyik súlyos sérülékenységét, amelyet CVE-2025-61884 kóddal jelölnek...

szerda 20:02

Az új szemchip segíthet visszanyerni a látást

Az orvostudomány legújabb áttörése forradalmi szemimplantátum formájában érkezett: a PRIMA nevű chip, amely MI-alapú okosszemüveggel párosítva a reménytelenül vak pácienseknek adja vissza az olvasás élményét...

szerda 19:59

Az Apple perel, de Jon Prosser azt mondja, tárgyalnak vele

Jon Prosser, a népszerű technológiai szivárogtató állítja, hogy folyamatosan kapcsolatban áll az Apple-lel, annak ellenére, hogy a vállalat a bíróságon azt közölte, nem reagál a júliusi keresetükre...

szerda 19:31

Most kezdi átvenni az MI a fehérgalléros munkákat

A generatív MI három év alatti berobbanása felforgatja a munkaerőpiacot: a pénzügyi szektortól az autóiparon át egészen a kiskereskedelemig sorra jelentik be a nagyvállalatok vezetői, hogy az MI miatt drasztikusan csökken a munkaerőigényük...



szerda 19:01

Az MI felturbózza a Google Fi telefonhívásokat

A Google Fi hamarosan mesterséges intelligenciával javítja a telefonhívások hangminőségét. Az új technológiának köszönhetően a hívások még szeles parkban vagy forgalmas kávézóban is tisztábbak lesznek, így kevesebb bosszúság érheti a felhasználókat...



szerda 19:01

Az új Samsung Galaxy XR könnyedén felülmúlja az Apple Vision Pro-t

🔥 A Samsung most dobja piacra a Galaxy XR-t, amely a kevert valóság szemüvegek terén komoly kihívója az Apple Vision Pro-nak – ráadásul mindezt feleannyiért kínálja, mint az Apple...



szerda 18:29

Az Xbox fejlesztői készlet ára durván drágult

💸 Az Xbox fejlesztőknek mostantól mélyebben a zsebükbe kell nyúlniuk: a Microsoft 500 dollárral, azaz mintegy 180 000 forinttal emelte az Xbox fejlesztői készlet (Xbox Development Kit) árát, így a csomag 2 000 dollárba, vagyis nagyjából 720 000 forintba kerül...



szerda 18:02

Az e-kereskedelemben már robotok vásárolnak helyetted

Az online vásárlás látványosan uralja az amerikai kiskereskedelmet: az Egyesült Államokban az elmúlt év második negyedévében naponta vásároltak az emberek...



szerda 17:59

Az új Pixel kipróbálása: csak a kiválasztottaknak jutott

📱 A Google mindössze 15 szerencsés rajongónak adta meg a lehetőséget, hogy még a hivatalos megjelenés előtt tesztelhesse a következő Pixel telefont...

szerda 17:31

Az olvadó gleccserek veszélybe sodorhatják a tengeri élővilágot

🌊 A gleccserek olvadékvize kifejezetten tápláló folyadék, amely tápanyagokat, különösen vasat és mangánt szállít az óceánba...



szerda 17:01

Az új Google Fi: MI-vel okosabb hívások és átláthatóbb számlák

A Google Fi mobilszolgáltatása új szintre lép: mélyebb, webszerű élményt, fejlettebb hívásminőséget és még több MI-t kínál...



szerda 16:58

Az óriáscégek vezetői bíróság előtt a közösségi média-függőség miatt

👤 Mark Zuckerberg (Meta), Adam Mosseri (Instagram) és Evan Spiegel (Snap) januárban személyesen köteles tanúvallomást tenni egy, a közösségi oldalak fiatalokra gyakorolt addiktív hatásairól szóló perben...