Google objavio zakrpe za ranjivosti koje se već koriste u napadima

Mobilni telefoni, 03.12.2025, 13:30 PM

Google objavio zakrpe za ranjivosti koje se već koriste u napadima

Google je u svom najnovijem Android bezbednosnom biltenu otkrio 107 ranjivosti „nultog dana“ koje pogađaju Android i sve uređaje bazirane na AOSP-u (Android Open Source Project). Prvi paket zakrpa, objavljen 1. decembra, uključuje 51 otklonjenu grešku - 37 u Android frameworku i 14 u sistemskim komponentama, dok će ostatak biti objavljen 5. decembra.

Među greškama se izdvajaju se tri posebno značajne ranjivosti. Dve od njih, praćene kao CVE-2025-48633 i CVE-2025-48572, Google je označio kao potencijalno aktivno iskorišćene u ograničenim, ciljanim napadima. Obe su opisane kao veoma ozbiljni propusti u Android frameworku i obe utiču na Android 13, 14, 15 i 16.

CVE-2025-48633 omogućava neovlašćeno otkrivanje osetljivih informacija, a CVE-2025-48572 napadaču daje mogućnost eskalacije privilegija na ranjivim uređajima.

Treća kritična ranjivost, CVE-2025-48631, takođe se nalazi u Android Frameworku. Ona omogućava remote DoS napade bez potrebe za dodatnim privilegijama, što je čini posebno rizičnom jer omogućava napadaču da ruši sistem na daljinu.

Preostalih 56 ranjivosti, čije zakrpe stižu 5. decembra, pogađaju komponente Android kernela i komponente dobavljača, uključujući Arm, Imagination Technologies, MediaTek, Qualcomm i Unison.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje

Nova fišing kampanja cilja igrače Call of Duty Mobile

Nova fišing kampanja cilja igrače Call of Duty Mobile

Stručnjaci upozoravaju na novu fišing kampanju koja cilja igrače Call of Duty Mobile obećanjem besplatnih Call of Duty poena (CP), premijum valute... Dalje

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje