谷歌迅速修复了Android中的124个漏洞,其中一个被攻击者广泛利用。

谷歌迅速修复了Android中的124个漏洞,其中一个被攻击者广泛利用。

38 hardware

谷歌发布2026年安卓六月安全补丁

条目 发生的修复次数 124 个漏洞,包括一个零日(CVE‑2025‑48595)。关键漏洞 CVE‑2025‑48595 是一种利用,允许黑客在 Android 14+ 上执行任意代码并提升权限;已被用于定向攻击。发布日期 2026 年 6 月 1 日和 6 月 5 日(第二批包含第一批所有修复)。

更新如何分发
* Google Pixel 设备在发布后立即获得补丁。

* 第三方设备制造商可能需要额外测试,以考虑其硬件特性。

CVE‑2025‑48595 的历史
阶段 日期 事件
2025 年 3 月 Google 发现了“有限”利用漏洞。
2026 年 6 月 漏洞已完全修复,但关于实际攻击的细节尚未披露。
> *类似的利用曾被商业间谍软件和政府行动用于针对高级人物。*

其他关键修复
* System、Framework 和 Qualcomm 封闭源代码组件中的 18 个漏洞——可能导致拒绝服务(DoS)和权限提升。

* 最严重的是 Framework 中的一个关键漏洞,允许远程提升权限而无需用户交互。

过去零日示例
漏洞 日期 发布补丁 描述
CVE‑2025‑48633 & CVE‑2025‑48572 2025 年 12 月 高危度,“定向”使用。
CVE‑2026‑21385(Qualcomm Display) 2026 年 3 月 Qualcomm 显示组件零日。

漏洞奖励计划
* Google 调整了奖金:现在对特别危险的 Android 利用可获得高达 $1.5 百万美元。

* 对通过 AI 发现的漏洞支付减少。

> *“由于最新平台版本的改进,许多 Android 漏洞难以利用,”* 谷歌代表表示。*“我们鼓励用户尽快升级到最新版 Android。”*

结论
谷歌发布了一套全面补丁,修复了 124 个漏洞,包括关键零日 CVE‑2025‑48595。更新迅速推送至 Pixel,并逐步覆盖第三方设备。公司继续积极发现并修复威胁,同时提高对严重利用的奖励。建议用户尽快升级到最新版 Android,以获得最大保护。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论