Google ha rapidamente eliminato 124 vulnerabilità in Android, tra cui una era ampiamente sfruttata dagli aggressori

Google ha rapidamente eliminato 124 vulnerabilità in Android, tra cui una era ampiamente sfruttata dagli aggressori

26 hardware

Google rilascia patch di sicurezza per Android del giugno 2026

Punto Che è accaduto Numero di correzioni 124 vulnerabilità, tra cui una zero‑day (CVE‑2025‑48595). Vulnerabilità chiave CVE‑2025‑48595 – exploit che consente ai hacker di eseguire codice arbitrario e aumentare i privilegi su Android 14+; usato in attacchi mirati. Data di rilascio 1 giugno e 5 giugno 2026 (la seconda serie include tutte le correzioni della prima).

Come vengono distribuiti gli aggiornamenti
* I dispositivi Google Pixel ricevono i patch subito dopo il rilascio.
* I produttori di dispositivi terzi possono richiedere test aggiuntivi per tenere conto delle loro caratteristiche hardware.

Storia di CVE‑2025‑48595
Fase Data Evento Marzo 2025 Google ha scoperto un “uso limitato” della vulnerabilità. Giugno 2026 La vulnerabilità è completamente corretta, ma i dettagli sugli attacchi reali non sono ancora stati rivelati.
> *Simili exploit sono stati precedentemente usati da software spia commerciali e operazioni governative contro figure di alto rango.*

Correzioni critiche aggiuntive
* 18 vulnerabilità nei componenti System, Framework e codice sorgente chiuso Qualcomm – potenzialmente permettendo attacchi DoS (Denial of Service) e aumento dei privilegi.
* La più grave è una vulnerabilità critica nel Framework che consente un aumento remoto dei privilegi senza interazione dell'utente.

Esempi di zero‑days precedenti
Vulnerabilità Data di rilascio patch Descrizione CVE‑2025‑48633 & CVE‑2025‑48572 Dicembre 2025 Alto livello di pericolosità, “uso mirato”. CVE‑2026‑21385 (Qualcomm Display) Marzo 2026 Zero‑day nel componente display Qualcomm.

Programma di ricompensa per vulnerabilità
* Google ha aggiornato i pagamenti: ora fino a $1,5 milioni per exploit Android particolarmente pericolosi.
* Sono stati ridotti i pagamenti per vulnerabilità scoperte con l'IA.
> *"Molte vulnerabilità in Android sono difficili da sfruttare grazie ai miglioramenti delle ultime versioni della piattaforma,"* ha detto un rappresentante di Google. *"Invitiamo gli utenti a aggiornare Android all'ultima versione."*

Conclusione
Google ha rilasciato un ampio set di patch che coprono 124 vulnerabilità, tra cui la critica zero‑day CVE‑2025‑48595. Gli aggiornamenti vengono distribuiti rapidamente sui Pixel e gradualmente sui dispositivi terzi. L'azienda continua a lavorare attivamente per individuare e correggere minacce, oltre ad aumentare le ricompense per exploit seri. Si consiglia agli utenti di passare il prima possibile all'ultima versione di Android per una protezione ottimale.

Commenti (0)

Condividi la tua opinione — per favore, sii cortese e resta in tema.

Non ci sono ancora commenti. Lascia un commento e condividi la tua opinione!

Per lasciare un commento, accedi.

Accedi per commentare