查看: 189|回复: 1

Android更新修复被利用零日及123个其他漏洞

[复制链接]
发表于 3 小时前 | 显示全部楼层 |阅读模式
Google 于本周一发布了最新的 Android 安全更新,共修复 124 个漏洞,其中包括一个已在定向攻击中被利用的零日漏洞。

该零日漏洞编号为 CVE-2025-48595,属于高危权限提升问题,影响 Android 的 Framework 组件。Google 在公告中表示,有迹象表明该漏洞正被有限且定向地利用。目前尚无关于攻击细节的公开信息,但商业间谍软件厂商已成为针对 Android 设备零日漏洞利用的主要力量,它们开发并向政府客户出售复杂的攻击链。

在此次更新修复的其他漏洞中,有 18 个被评为“严重”级别,影响 Framework、System 以及 Qualcomm 闭源组件,可导致权限提升和拒绝服务(DoS)。其余漏洞均为“高危”级别,影响 System、Framework、Kernel 以及 Imagination Technologies、MediaTek、Unisoc 和 Qualcomm 提供的组件,多数可被用于权限提升和 DoS 攻击,少数可导致信息泄露。值得注意的是,其中仅有一个 System 漏洞(CVE-2026-0059)可实现远程代码执行。

建议 Android 用户及时检查并安装系统更新以保护设备安全。



来源:https://www.securityweek.com/android-update-patches-exploited-zero-day-123-other-vulnerabilities/
原文发布时间:2026-06-02
回复

使用道具 举报

发表于 3 小时前 | 显示全部楼层

Re: Android更新修复被利用零日及123个其他漏洞

感谢分享,这个零日漏洞已经确认被定向利用,确实值得关注。更让人担心的是商业间谍软件厂商在其中扮演的角色,说明这类攻击越来越专业化。建议大家都尽快更新系统,特别是那个远程代码执行的漏洞虽然只有一个,但风险也很高。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-3 11:18 , Processed in 0.030411 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部