Az új Android-frissítés végre betömi a súlyos biztonsági réseket

Az új Android-frissítés végre betömi a súlyos biztonsági réseket
Az Android szeptemberi biztonsági frissítése összesen 84 sérülékenységet javít, köztük két olyan hibát is, amelyeket a támadók aktívan kihasználtak. Ezek közül az egyik, a CVE-2025-38352 egy jogosultsági szintemelési hiba az Android kernelben, amelyet már 2025 júliusában fedeztek fel a Linux kernelben, és azóta csak a 6.12.35-1-es verziótól javítottak. Ez a sebezhetőség lehetővé teszi, hogy egy támadó adatokat vagy folyamatokat töröljön, illetve akár a rendszert is összeomlassza, megszerezve a legmagasabb szintű jogosultságokat. A másik kiemelt probléma a CVE-2025-48543, amely az Android Runtime-ot érinti – ez felelős többek között a Java- és Kotlin-alkalmazások futtatásáért. Ebben az esetben egy támadó alkalmazás képes lehet megkerülni a sandbox korlátozásait, és hozzáférni magasabb szintű rendszerfunkciókhoz is.

Újabb kritikus hibák a rendszerben

A Google ezen kívül négy kritikus jelentőségű hibát is javított most: az egyik (CVE-2025-48539) lehetővé teszi, hogy a támadó fizikai vagy hálózati (Bluetooth, WiFi) közelségből bármiféle felhasználói közreműködés nélkül tetszőleges kódot futtasson az áldozat telefonján. Három további hiba a Qualcomm-chipek szoftverét érinti – a legsúlyosabbat (CVE-2025-21483) speciálisan szerkesztett hálózati adatcsomagok segítségével lehet kihasználni, amelyek távoli kódfuttatást tesznek lehetővé.

Nem mindenki kap védelmet

A szeptemberi javítások Android 13-tól 16-ig érhetők el, de nem minden sérülékenység van jelen minden verzióban. A Google azt javasolja, hogy mindenki frissítsen a 2025-09-01 vagy 2025-09-05 biztonsági szintre a beállításokban. Az Android 12-t vagy régebbi rendszert futtatókat nyomatékosan arra biztatják, hogy váltsanak újabb modellre, vagy használjanak olyan alternatív elosztást, amelybe a legfrissebb biztonsági javítások már be vannak építve. A Samsung zászlóshajóin is elérhetők a javítások, beleértve azokat is, amelyek a csak rájuk jellemző One UI-hibákat foltozzák.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan döntenél, frissítenéd rögtön a telefonodat vagy várnál vele?
  • Mit gondolsz, etikusan jár el egy gyártó, ha nem minden régi készülékre ad ki biztonsági frissítést?
  • Te hogyan tájékoztatnád a felhasználókat az ilyen veszélyekről?



Legfrissebb posztok

Az IRHash forradalmasítja a fordító gyorsítótárazást

MA 14:00

Az IRHash forradalmasítja a fordító gyorsítótárazást

A fejlesztők egyik régi ellensége a felesleges újrafordítás: rengeteg időt, energiát és pénzt pazarolnak el az ismétlődő folyamatokra. Erre kínálnak megoldást a fordító gyorsítótárak, például a Ccache vagy...

Az MI saját Netflixe: te is rendező lehetsz?

MA 13:51

Az MI saját Netflixe: te is rendező lehetsz?

Az Oculus Story Studio alapítója, Edward Saatchi újabb digitális forradalmat indítana: a Showrunner platformmal a filmkészítést mindenki számára elérhetővé tenné, amelyet jelenleg a Discordon lehet kipróbálni. Itt már...

Sertéstüdőt ültettek át emberbe, forradalom vagy veszélyes kísérlet?

MA 13:26

Sertéstüdőt ültettek át emberbe, forradalom vagy veszélyes kísérlet?

🐖 A kínai kutatók történelmi jelentőségű kísérletében először sikerült életben tartani egy sertésből származó, genetikailag módosított tüdőt emberi szervezetben – igaz, csupán kilenc napig. A beavatkozást egy 39 éves,...

Az új Garmin Fenix 8 Pro porig alázza az Apple-t

MA 12:51

Az új Garmin Fenix 8 Pro porig alázza az Apple-t

Forradalmi MicroLED kijelző Bemutatták a vadonatúj Garmin Fenix 8 Pro órát, amelybe elsőként került MicroLED kijelző okosórán. Az 51 mm-es változatba több mint 400 000 apró LED-et zsúfoltak, így állítólag...


MA 12:26

Az állam kimenti az Intelt – de ki fogja megmenteni?

Az amerikai kormány 3120 milliárd forinttal támogatja az Intelt, de a pénz valójában korábban már odaítélt támogatásokból származik, amelyeket eddig csak nem fizettek ki. A Biden-adminisztráció CHIPS törvénye...

Az állam leállt: kibertámadás döntötte romba Nevadát

MA 12:01

Az állam leállt: kibertámadás döntötte romba Nevadát

Nevadában vasárnap kora reggel kibertámadás bénította meg az állami hivatalokat: az informatikai rendszerek összeomlottak, ezért hétfőn minden állami hivatal zárva tart. Az incidens első jelei vasárnap reggel jelentkeztek,...

Kriptopénzek és idős politikusok, közeleg a generációváltás a hatalomban

MA 11:52

Kriptopénzek és idős politikusok, közeleg a generációváltás a hatalomban

💸 Az Egyesült Államok Demokrata Pártján belül egyre látványosabbá válnak a generációs törésvonalak. Kaliforniában a 70 éves Brad Sherman kongresszusi képviselőt, aki 1997 óta ül a törvényhozásban, most korábbi...

Már a mindennapjainkban is ott vannak a ChatGPT kifejezései

MA 11:26

Már a mindennapjainkban is ott vannak a ChatGPT kifejezései

💬 ChatGPT 2022-es megjelenését követően mindössze öt nap alatt több mint egymillió felhasználót szerzett, mára pedig a 30 év alatti felnőttek fele, illetve a 30–49 éveseknek is közel fele...

A legjobb áron szerezheted be most a 15 colos MacBook Airt

MA 10:53

A legjobb áron szerezheted be most a 15 colos MacBook Airt

💵 Elképesztő akcióba kezdett az Amazon: szeptember 5-től a 15 colos MacBook Air M4 most először kapható 200 000 forinttal olcsóbban, mindössze 370 000 forintért. Ez minden eddiginél alacsonyabb...