Google đã nhanh chóng khắc phục 124 lỗ hổng trong Android, trong đó có một lỗ hổng được kẻ tấn công khai thác rộng rãi.

Google đã nhanh chóng khắc phục 124 lỗ hổng trong Android, trong đó có một lỗ hổng được kẻ tấn công khai thác rộng rãi.

17 hardware

Google phát hành các bản vá bảo mật tháng 6 cho Android năm 2026

ĐiểmNội dung đã được sửa chữa124 lỗ hổng, bao gồm một lỗ hổng ngày không (CVE‑2025‑48595).Lỗ hổng chính CVE‑2025‑48595 – khai thác cho phép kẻ tấn công thực thi mã tùy ý và nâng quyền trên Android 14+; đã được sử dụng trong các cuộc tấn công mục tiêu.Nhật ký phát hành1 tháng 6 và 5 tháng 6 năm 2026 (số thứ hai bao gồm tất cả sửa chữa của số đầu tiên).
Cách cập nhật
* Các thiết bị Google Pixel nhận bản vá ngay sau khi ra mắt.

* Các nhà sản xuất thiết bị bên thứ ba có thể yêu cầu kiểm tra thêm để phù hợp với đặc điểm phần cứng riêng.

Lịch sử CVE‑2025‑48595
Giai đoạnNgày Sự kiệnTháng 3 2025Google phát hiện “sử dụng hạn chế” của lỗ hổng.Tháng 6 2026Lỗ hổng đã được sửa hoàn toàn, nhưng chi tiết về các cuộc tấn công thực tế vẫn chưa được tiết lộ.
> *Các khai thác tương tự trước đây đã được sử dụng bởi phần mềm gián điệp thương mại và các hoạt động chính phủ chống lại những người có chức vụ cao cấp.*

Sửa chữa quan trọng bổ sung
* 18 lỗ hổng trong các thành phần System, Framework và mã nguồn đóng của Qualcomm – tiềm năng cho các cuộc tấn công từ chối dịch vụ (DoS) và nâng quyền.

* Lỗ hổng nghiêm trọng nhất là một lỗ hổng trong Framework, cho phép nâng quyền từ xa mà không cần tương tác với người dùng.

Ví dụ về các ngày không trước đây
Lỗ hổngNgày phát hành bản vá Mô tảCVE‑2025‑48633 & CVE‑2025‑48572Tháng 12 2025Độ nguy hiểm cao, “sử dụng mục tiêu”.CVE‑2026‑21385 (Qualcomm Display)Tháng 3 2026Ngày không trong thành phần màn hình Qualcomm.

Chương trình khuyến mãi lỗ hổng
* Google cập nhật khoản thanh toán: bây giờ lên tới $1,5 triệu cho các khai thác Android đặc biệt nguy hiểm.

* Giảm khoản thanh toán cho các lỗ hổng được phát hiện bằng AI.

> *"Nhiều lỗ hổng trong Android khó bị lợi dụng nhờ những cải tiến của các phiên bản nền tảng mới nhất,"* — người đại diện Google nói. *"Chúng tôi khuyến khích người dùng cập nhật Android lên phiên bản mới nhất."*

Kết luận
Google đã phát hành một bộ vá rộng lớn, bao phủ 124 lỗ hổng, bao gồm lỗ hổng ngày không CVE‑2025‑48595. Các bản cập nhật được phân phối nhanh chóng cho Pixel và dần dần cho các thiết bị bên thứ ba. Công ty tiếp tục làm việc tích cực để phát hiện và khắc phục mối đe dọa, đồng thời tăng phần thưởng cho các khai thác nghiêm trọng. Người dùng nên chuyển sang phiên bản Android mới nhất càng sớm càng tốt để bảo vệ tối đa.

Bình luận (0)

Chia sẻ ý kiến của bạn — vui lòng lịch sự và đúng chủ đề.

Chưa có bình luận nào. Hãy để lại bình luận và chia sẻ ý kiến của bạn!

Để bình luận, vui lòng đăng nhập.

Đăng nhập để bình luận