EN
米兰·(milantiyu)-谷歌6月修复124处漏洞:其中一项已被黑客积极利用
2026-07-25 10:46:34


【CNMO科技动静】近日,google正式推送了Android体系的6月安全更新。本次更新范围重大,总计修复了124处安全缝隙,此中一项编号为CVE-2025-48595的缝隙已经被黑客于实际中踊跃使用,google已经确认存于“有限规模的方针性进犯”迹象。

谷歌6月修复124处漏洞:其中一项已被黑客积极利用

1、高危缝隙:无需用户交互便可提权

这次更新中最受存眷的缝隙CVE-2025-48595位在Android框架层,属在体系底层的焦点组件。该缝隙答应进犯者于不经用户任何交互的环境下,于受影响的装备上获取更高的体系权限。这象征着进犯者可能经由过程精心组织的进犯链,彻底节制方针装备。

受该缝隙影响的Android版本包括Android 1四、Android 1五、Android 16以和Android 16 QPR2。google未吐露该缝隙的详细进犯者身份和使用细节。

AndroidAndroid

2、分批次推送:6月1日与6月5日两阶段更新

本次安全更新以两个补钉级别分阶段推送:

2026年6月1日补钉级别:笼罩Android焦点组件,修复了18项被评定为“高危”级另外安全缝隙。

2026年6月5日补钉级别:于前者基础上,分外包罗针对于内核和芯片组驱动的修复,触及高通、联发科等芯片厂商的驱动步伐补钉。

google暗示,装备只需到达上述两个补钉级别中的肆意一个,便可得到完备的安全掩护。

3、厂商推送节拍纷歧,Pixel与三星率先相应

补钉的推送速率因装备厂商而异。googlePixel系列装备凡是开始得到更新,但会采纳分批次推送计谋;三星Galaxy系列的较新机型凡是可于很多天内收到补钉;而上市两年以上的中端机型,可能需要等候数周才能收到更新。

谷歌Pixel手机googlePixel手机

很多用户的装备虽然已经经收到更新推送,但还没有完成安装。鉴在已经有缝隙被踊跃使用,安全专家建议用户尽快查抄并安装更新。

4、查抄更新方式

用户可经由过程如下路径查抄装备的安全补钉级别:设置 > 安全及隐私 > 体系及更新 > 安全更新。

若安全更新日期显示为2026年6月1日或者2026年6月5日,则装备已经处在最新安全状况。若日期更早,请于不异菜单中手动查抄并安装可用更新。差别厂商的菜单名称可能存于细微差异,但操作逻辑基本一致。

版权所有,未经许可不患上转载

-米兰·(milantiyu)

万物互联 米兰·(milantiyu)智造