Корпорація Google випустила масштабний червневий пакет оновлень безпеки для мобільної операційної системи Android, який усуває 124 вразливості. Серед виправлених помилок особливу увагу привертає одна проблема високого рівня небезпеки у фреймворку, яку зловмисники вже встигли використати в реальних атаках до моменту релізу офіційного патчу.
Ця активна вразливість зареєстрована під ідентифікатором CVE-2025-48595. Проблема виявлена в системному компоненті Фреймворк (Framework) та дозволяє зловмисникам підвищити власні привілеї в системі без будь-якої взаємодії з боку користувача. Це робить уразливість надзвичайно небезпечною, оскільки атака може відбутися повністю непомітно для власника пристрою.
Окрім цього, пакет виправлень закриває численні прогалини в безпеці інших важливих складових системи, включаючи ядро Android, а також закриті компоненти та драйвери від сторонніх постачальників чипів, таких як Qualcomm та MediaTek. Фахівці з кібербезпеки попереджають, що швидкість експлуатації мобільних уразливостей зростає, тому затримка з оновленням створює серйозні ризики.
Інфо
Для захисту своїх мобільних пристроїв користувачам рекомендується перейти в системні налаштування, перевірити наявність оновлень програмного забезпечення та встановити червневий патч безпеки відразу після його появи для конкретної моделі смартфона чи планшета. Своєчасне встановлення таких патчів є найкращим способом убезпечити конфіденційні дані від компрометації.
