Google宣布发布Android的紧急安全性更新,其中两个是由攻击者积极使用的。这在公司的月度报告中说明了这一点。
特别注意CVE-2025-38352零日的脆弱性,这允许在Android Core上升级特权。它于2025年7月在对Linux用户的攻击期间首次报道,但现在已确认它可以在Android上操作。第二个关键漏洞CVE-2025-48543影响了Android运行时组件,并且还打开了升级访问权限的能力。
根据Google的说法,在操作系统上运行的Android 13-16设备处于危险之中。强烈建议用户尽快安装更新。还指出,某些漏洞会影响Android 12和更早版本的智能手机。 Google建议由于缺乏安全支持而停止使用此类设备。
Bleeping Computer Magazine解释说,CVE-2025-38352起初并未分类为积极运行,但近几个月来情况发生了变化。专家指出,攻击的增长证实了对Android生态系统进行快速更新的必要性。
翻译的:uromedia24.com