发布于2026-08-21 阅读(0)
扫一扫,手机访问
就在最近,谷歌正式向Android设备推送了2026年6月的安全更新。这次更新覆盖范围相当广泛,总共修复了124个安全漏洞。其中有一个编号为CVE-2025-48595的高危漏洞,已经被证实正在真实环境中被黑客主动利用——谷歌官方确认,目前出现了“有限范围的定向攻击”。

这次更新里最具威胁的,就是这个CVE-2025-48595漏洞。它存在于Android框架层,属于操作系统的核心模块。最关键的是,它具备“零点击”特性——攻击者完全不需要诱导用户做任何操作,就能在受影响的设备上实现权限提升。借助这个漏洞,恶意攻击者可以构建完整的攻击链,最终拿到设备的完全控制权。
受影响的Android版本覆盖了Android 14、Android 15、Android 16以及Android 16 QPR2。目前谷歌还没有公开披露这个漏洞的具体利用方式,也没有透露背后攻击组织的信息。不过,既然官方已经确认存在定向攻击,那就意味着这件事不能再等了。

Android
这次安全更新采用了分批发布的策略,分为两个独立的补丁级别:
2026年6月1日补丁级别:主要聚焦Android系统核心组件,重点修复了18个被评定为“严重”等级的安全缺陷。
2026年6月5日补丁级别:在前一版本的基础上进一步扩展,新增了针对Linux内核及SoC驱动层的修复内容,涵盖高通、联发科等主流芯片厂商提供的底层驱动补丁。
谷歌特意强调,只要设备搭载了上述任意一个补丁级别(6月1日或6月5日),就视为已完成本轮全部关键防护。也就是说,两个补丁级别都能提供完整的安全覆盖。
各家品牌厂商对补丁的集成和推送节奏差别还挺大的。谷歌自家的Pixel系列通常响应最快,但也是采用灰度分批推送的方式。三星Galaxy旗舰及次旗舰机型一般能在几天内完成部署。至于那些发布超过两年的中端机型,可能得等上好几周才能陆续收到更新。

谷歌Pixel手机
不得不提的是,有些用户设备虽然已经收到了更新提示,但还没完成安装。考虑到CVE-2025-48595这个漏洞已经被实际利用,网络安全专家强烈建议——立刻核查设备状态,尽快完成更新安装。别等到出了事再后悔。
操作很简单,跟着这个路径走就行:设置 → 安全与隐私 → 系统和更新 → 安全更新。
如果显示的安全更新日期是“2026年6月1日”或“2026年6月5日”,那恭喜你,设备已经应用了最新的防护。如果日期比这个早,那就赶紧在同一菜单里手动触发检查,下载并安装可用的更新吧。不同厂商的界面名字可能略有不同,但整体操作路径基本一致,不会找不到。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9