商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 硬件相关 > 谷歌6月修复124处漏洞:其中一项已被黑客积极利用

谷歌6月修复124处漏洞:其中一项已被黑客积极利用

  发布于2026-08-21 阅读(0)

扫一扫,手机访问

就在最近,谷歌正式向Android设备推送了2026年6月的安全更新。这次更新覆盖范围相当广泛,总共修复了124个安全漏洞。其中有一个编号为CVE-2025-48595的高危漏洞,已经被证实正在真实环境中被黑客主动利用——谷歌官方确认,目前出现了“有限范围的定向攻击”。

一、关键风险:零交互提权,威胁系统底层

这次更新里最具威胁的,就是这个CVE-2025-48595漏洞。它存在于Android框架层,属于操作系统的核心模块。最关键的是,它具备“零点击”特性——攻击者完全不需要诱导用户做任何操作,就能在受影响的设备上实现权限提升。借助这个漏洞,恶意攻击者可以构建完整的攻击链,最终拿到设备的完全控制权。

受影响的Android版本覆盖了Android 14、Android 15、Android 16以及Android 16 QPR2。目前谷歌还没有公开披露这个漏洞的具体利用方式,也没有透露背后攻击组织的信息。不过,既然官方已经确认存在定向攻击,那就意味着这件事不能再等了。

Android

二、双阶段发布:6月1日与6月5日补丁同步推进

这次安全更新采用了分批发布的策略,分为两个独立的补丁级别:

2026年6月1日补丁级别:主要聚焦Android系统核心组件,重点修复了18个被评定为“严重”等级的安全缺陷。

2026年6月5日补丁级别:在前一版本的基础上进一步扩展,新增了针对Linux内核及SoC驱动层的修复内容,涵盖高通、联发科等主流芯片厂商提供的底层驱动补丁。

谷歌特意强调,只要设备搭载了上述任意一个补丁级别(6月1日或6月5日),就视为已完成本轮全部关键防护。也就是说,两个补丁级别都能提供完整的安全覆盖。

三、厂商适配进度差异明显,Pixel与三星率先落地

各家品牌厂商对补丁的集成和推送节奏差别还挺大的。谷歌自家的Pixel系列通常响应最快,但也是采用灰度分批推送的方式。三星Galaxy旗舰及次旗舰机型一般能在几天内完成部署。至于那些发布超过两年的中端机型,可能得等上好几周才能陆续收到更新。

谷歌Pixel手机

不得不提的是,有些用户设备虽然已经收到了更新提示,但还没完成安装。考虑到CVE-2025-48595这个漏洞已经被实际利用,网络安全专家强烈建议——立刻核查设备状态,尽快完成更新安装。别等到出了事再后悔。

四、如何确认是否已更新?

操作很简单,跟着这个路径走就行:设置 → 安全与隐私 → 系统和更新 → 安全更新

如果显示的安全更新日期是“2026年6月1日”或“2026年6月5日”,那恭喜你,设备已经应用了最新的防护。如果日期比这个早,那就赶紧在同一菜单里手动触发检查,下载并安装可用的更新吧。不同厂商的界面名字可能略有不同,但整体操作路径基本一致,不会找不到。

本文转载于:https://www.php.cn/faq/2736234.html?uid=1503042 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注