O Google eliminou rapidamente 124 vulnerabilidades no Android, entre as quais uma era amplamente explorada por invasores
O Google lança patches de segurança de junho para o Android 2026
Ponto O que aconteceu Número de correções 124 vulnerabilidades, incluindo uma zero-day (CVE‑2025‑48595). Vulnerabilidade crítica CVE‑2025‑48595 – exploit que permite a hackers executar código arbitrário e elevar privilégios no Android 14+; usado em ataques direcionados. Data de lançamento 1º de junho e 5 de junho de 2026 (a segunda série inclui todas as correções da primeira).
Como os updates são distribuídos
* Dispositivos Google Pixel recebem patches imediatamente após o release.
* Fabricantes de dispositivos terceiros podem exigir testes adicionais para considerar suas particularidades de hardware.
Histórico do CVE‑2025‑48595
Etapa Data Evento Março 2025 O Google descobriu uso “limitado” da vulnerabilidade. Junho 2026 Vulnerabilidade totalmente corrigida, mas detalhes sobre ataques reais ainda não foram divulgados.
> *Exploit semelhantes já foram usados por softwares espionagem comerciais e operações governamentais contra figuras de alto nível.*
Correções críticas adicionais
* 18 vulnerabilidades em componentes System, Framework e código fechado da Qualcomm – potencialmente permitindo DoS (negação de serviço) e elevação de privilégios.
* A mais séria delas é uma vulnerabilidade crítica no Framework que permite elevação remota de privilégios sem interação do usuário.
Exemplos anteriores de zero-days
Vulnerabilidade Data de lançamento do patch Descrição CVE‑2025‑48633 & CVE‑2025‑48572 Dezembro 2025 Alto grau de risco, uso “direcionado”. CVE‑2026‑21385 (Qualcomm Display) Março 2026 Zero-day no componente de display da Qualcomm.
Programa de recompensa por vulnerabilidades
* O Google atualizou as recompensas: agora até US$ 1,5 milhões por exploits Android particularmente perigosos.
* Redução das recompensas para vulnerabilidades descobertas com IA.
> *"Muitas vulnerabilidades no Android são difíceis de explorar graças às melhorias nas versões mais recentes da plataforma,"* — disse um porta‑voz do Google. *"Incentivamos os usuários a atualizar o Android para a versão mais recente."*
Conclusão
O Google lançou um conjunto abrangente de patches que cobrem 124 vulnerabilidades, incluindo a crítica zero-day CVE‑2025‑48595. As atualizações são distribuídas rapidamente nos Pixel e gradualmente em dispositivos terceiros. A empresa continua trabalhando ativamente na detecção e correção de ameaças, além de aumentar as recompensas por exploits sérios. Os usuários são aconselhados a atualizar para a versão mais recente do Android o quanto antes para máxima proteção.
Comentários (0)
Compartilhe sua opinião — por favor, seja educado e mantenha-se no tema.
Faça login para comentar