Otkriveni kritični propusti u Androidu
Google je u svom aktualnom sigurnosnom ažuriranju za Android zatvorio 18 kritičnih ranjivosti koje pogađaju Android 14, 15, 16 i 16-qpr2. Sigurnosni propusti nalaze se u okviru, jezgri i sustavu te omogućuju različite scenarije napada. Korisnici podržanih uređaja trebali bi odmah instalirati dostupna sigurnosna ažuriranja.
Detalji o sigurnosnim propustima
Propusti u sustavu kao glavna prijetnja
Velik dio kritičnih ranjivosti pogađa sustav Androida. Posebno je problematičan propust CVE-2026-0043, kojim si napadači na neopisan način mogu pribaviti viša korisnička prava. Još jedan propust u sustavu (CVE-2026-64505) omogućuje DoS napade koji mogu dovesti do rušenja sustava.
Pogođeni okvir i jezgra
I Android okvir ima kritične sigurnosne propuste, među njima CVE-2025-65018 i CVE-2025-64720, koji nude slične mogućnosti napada. U jezgri je identificirana ranjivost CVE-2025-40214 svrstana kao „visoka”, koja napadačima također može poslužiti kao odskočna daska za stjecanje viših korisničkih prava.
Ranjive i dodatne komponente
Uz komponente samog Androida pogođeni su i dijelovi proizvođača hardvera. Komponente tvrtki Imagination Technologies, MediaTek, Qualcomm i Unisoc imaju sigurnosne propuste. Preostale su ranjivosti većinom svrstane kao „visoke” i mogu dovesti do curenja informacija.
Procjena stanja prijetnji
Nisu poznati aktivni napadi
Google dosad nema naznaka da napadači već aktivno iskorištavaju identificirane sigurnosne propuste. To ipak ne znači da bi se prijetnja smjela zanemariti jer kritična kategorizacija ranjivosti upućuje na velik potencijal štete.
Promijenjena strategija ažuriranja
Od srpnja 2025. Google je promijenio svoju strategiju ažuriranja i mjesečno zatvara samo posebno opasne sigurnosne propuste. Daljnja se ažuriranja distribuiraju tromjesečno. Aktualan ciklus zakrpa s brojnim zatvorenim ranjivostima pokazuje znatno više aktivnosti u odnosu na svibanj, u kojem je uklonjen samo jedan sigurnosni propust.
Praktične preporuke za korisnike
Hitna instalacija ažuriranja
Korisnici Android uređaja ne bi trebali oklijevati i trebali bi odmah instalirati dostupna sigurnosna ažuriranja s razinama zakrpa 2026-06-01 ili 2026-06-05. To posebno vrijedi za uređaje koji su još u razdoblju službene podrške.
Pratiti ažuriranja proizvođača
Uz Google, različiti proizvođači poput Honora, Samsunga, Motorole, Nokije, Oppa, Sonyja, OnePlusa i Fairphonea mjesečno objavljuju sigurnosne zakrpe za odabrane modele pametnih telefona. Korisnici bi trebali redovito provjeravati jesu li ažuriranja dostupna za njihove uređaje.
Uzeti u obzir starost uređaja
Kritičan aspekt sigurnosti Androida leži u različitoj opskrbi ažuriranjima kod raznih proizvođača. Dok Google Pixel uređaji ažuriranja dobivaju pravovremeno, uređaji drugih proizvođača sigurnosne zakrpe često dobivaju znatno kasnije ili ih u najgorem slučaju uopće ne dobiju. Pri odabiru uređaja stoga bi trebalo uzeti u obzir politiku ažuriranja proizvođača.
Pogled unaprijed i posljedice
Dugoročna sigurnosna strategija
Aktualna situacija pokazuje važnost proaktivne sigurnosne strategije za mobilne krajnje uređaje. Poduzeća i privatni korisnici trebali bi pri korištenju Android uređaja posebno paziti na dostupnost redovitih sigurnosnih ažuriranja.
Značenje za osobe odgovorne za sigurnost
Osobama odgovornima za sigurnost u poduzećima taj incident naglašava nužnost strukturirane strategije upravljanja mobilnim uređajima. Pravovremena distribucija sigurnosnih ažuriranja trebala bi biti usidrena u svakoj strategiji IT sigurnosti kako bi se smanjile potencijalne površine napada.
Mnoštvo kritičnih ranjivosti jasno pokazuje da Android uređaji zahtijevaju kontinuiranu pozornost u pogledu sigurnosnih ažuriranja. Samo dosljednim ciklusima ažuriranja korisnici mogu zaštititi svoje uređaje od identificiranih prijetnji.