Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Mobilni telefoni, 07.05.2026, 12:00 PM
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućiti kompromitovanje uređaja bez ikakve interakcije korisnika.
Propust, označen kao CVE-2026-0073, ispravljen je u majskom Android bezbednosnom ažuriranju. Međutim, zaštita zavisi od proizvođača uređaja, što znači da će mnogi vlasnici Androida morati ručno da provere i ažuriraju svoj softver kako bi bili potpuno zaštićeni.
Problem pogađa novije verzije Androida, tačnije Android 14, 15 i 16, uključujući i novije međuverzije sistema.
Ono što ovu ranjivost čini posebno ozbiljnom jeste činjenica da se radi o „zero-click“ propustu, što znači da napadaču nije potrebno da žrtvu navede da klikne na link, otvori fajl ili instalira aplikaciju. Prema Google-u, napad može izvesti napadač koji se nalazi u neposrednoj blizini uređaja ili na istoj mreži kao i ciljni uređaj.
Ranjivost se nalazi u Android Debug Bridge (ADB) funkciji koja omogućava programerima i inženjerima da komuniciraju sa uređajem sa računara. Iako ADB nije zamišljen kao funkcija dostupna u svakodnevnoj upotrebi, propust bi mogao omogućiti napadačima da mu pristupe na način koji otvara put za izvršavanje koda na uređaju.
Bezbednosni stručnjaci upozoravaju da ovakvi propusti podsećaju na tehnike koje godinama koriste komercijalni spyware alati, jer omogućavaju pristup na sistemskom nivou bez vidljivih tragova ili akcije korisnika.
Google navodi da trenutno nema dokaza o aktivnoj zloupotrebi CVE-2026-0073, ali savetuje korisnicima da ažuriraju uređaje čim zakrpe postanu dostupne. Pixel uređaji će prvi dobiti ažuriranje, dok će proizvođači poput Samsunga zakrpe objavljivati postepeno.
Stručnjaci naglašavaju da je redovno ažuriranje uređaja trenutno najvažnija zaštita od ovakvih pretnji, posebno zato što korisnici praktično nemaju način da sami prepoznaju ili izbegnu napad.
Izdvojeno
Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac
Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje
Nova fišing kampanja cilja igrače Call of Duty Mobile
Stručnjaci upozoravaju na novu fišing kampanju koja cilja igrače Call of Duty Mobile obećanjem besplatnih Call of Duty poena (CP), premijum valute... Dalje
Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona
Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje
Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu
Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





