Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika

Mobilni telefoni, 07.05.2026, 12:00 PM

Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika

Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućiti kompromitovanje uređaja bez ikakve interakcije korisnika.

Propust, označen kao CVE-2026-0073, ispravljen je u majskom Android bezbednosnom ažuriranju. Međutim, zaštita zavisi od proizvođača uređaja, što znači da će mnogi vlasnici Androida morati ručno da provere i ažuriraju svoj softver kako bi bili potpuno zaštićeni.

Problem pogađa novije verzije Androida, tačnije Android 14, 15 i 16, uključujući i novije međuverzije sistema.

Ono što ovu ranjivost čini posebno ozbiljnom jeste činjenica da se radi o „zero-click“ propustu, što znači da napadaču nije potrebno da žrtvu navede da klikne na link, otvori fajl ili instalira aplikaciju. Prema Google-u, napad može izvesti napadač koji se nalazi u neposrednoj blizini uređaja ili na istoj mreži kao i ciljni uređaj.

Ranjivost se nalazi u Android Debug Bridge (ADB) funkciji koja omogućava programerima i inženjerima da komuniciraju sa uređajem sa računara. Iako ADB nije zamišljen kao funkcija dostupna u svakodnevnoj upotrebi, propust bi mogao omogućiti napadačima da mu pristupe na način koji otvara put za izvršavanje koda na uređaju.

Bezbednosni stručnjaci upozoravaju da ovakvi propusti podsećaju na tehnike koje godinama koriste komercijalni spyware alati, jer omogućavaju pristup na sistemskom nivou bez vidljivih tragova ili akcije korisnika.

Google navodi da trenutno nema dokaza o aktivnoj zloupotrebi CVE-2026-0073, ali savetuje korisnicima da ažuriraju uređaje čim zakrpe postanu dostupne. Pixel uređaji će prvi dobiti ažuriranje, dok će proizvođači poput Samsunga zakrpe objavljivati postepeno.

Stručnjaci naglašavaju da je redovno ažuriranje uređaja trenutno najvažnija zaštita od ovakvih pretnji, posebno zato što korisnici praktično nemaju način da sami prepoznaju ili izbegnu napad.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje

Nova fišing kampanja cilja igrače Call of Duty Mobile

Nova fišing kampanja cilja igrače Call of Duty Mobile

Stručnjaci upozoravaju na novu fišing kampanju koja cilja igrače Call of Duty Mobile obećanjem besplatnih Call of Duty poena (CP), premijum valute... Dalje

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje