Passa al contenuto principale Salta alla ricerca Passa alla navigazione principale
Menu
Importante Cybersecurity Punteggio: 8/10

Patch day Android: 18 falle di sicurezza critiche minacciano le versioni attuali

Google chiude 18 vulnerabilità critiche in Android 14, 15 e 16. Gli aggressori potrebbero ottenere privilegi utente o eseguire attacchi DoS.

Individuate vulnerabilità critiche in Android

Con il suo attuale aggiornamento di sicurezza Android, Google ha chiuso 18 vulnerabilità critiche che riguardano Android 14, 15, 16 e 16-qpr2. Le falle di sicurezza si trovano nel framework, nel kernel e nel sistema e consentono diversi scenari di attacco. Gli utenti di dispositivi supportati dovrebbero installare immediatamente gli aggiornamenti di sicurezza disponibili.

Dettagli sulle falle di sicurezza

Le vulnerabilità di sistema come minaccia principale

La maggior parte delle vulnerabilità critiche riguarda il sistema Android. Particolarmente problematica è la falla CVE-2026-0043, attraverso la quale gli aggressori possono procurarsi privilegi utente più elevati per una via non meglio descritta. Un'ulteriore vulnerabilità di sistema (CVE-2026-64505) consente attacchi DoS che possono portare al crash del sistema.

Framework e kernel interessati

Anche il framework Android presenta falle di sicurezza critiche, tra cui CVE-2025-65018 e CVE-2025-64720, che offrono possibilità di attacco analoghe. Nel kernel è stata identificata la vulnerabilità classificata come «alta» CVE-2025-40214, che può parimenti servire agli aggressori come trampolino per l'ottenimento di privilegi utente più elevati.

Ulteriori componenti vulnerabili

Oltre ai componenti propri di Android sono interessati anche componenti di produttori di hardware. Presentano falle di sicurezza componenti di Imagination Technologies, MediaTek, Qualcomm e Unisoc. Le restanti vulnerabilità sono in gran parte classificate come «alte» e possono portare a fughe di informazioni.

Inquadramento del livello di minaccia

Nessun attacco attivo noto

Finora Google non dispone di indizi del fatto che gli aggressori stiano già sfruttando attivamente le falle di sicurezza identificate. Ciò non significa tuttavia che la minaccia debba essere trascurata, poiché la classificazione come critica delle vulnerabilità indica un elevato potenziale di danno.

Strategia di aggiornamento modificata

Da luglio 2025 Google ha modificato la propria strategia di aggiornamento e chiude mensilmente soltanto le falle di sicurezza particolarmente pericolose. Ulteriori aggiornamenti vengono distribuiti su base trimestrale. L'attuale ciclo di patch mostra, con le numerose vulnerabilità chiuse, un'attività nettamente maggiore rispetto a maggio, quando è stata corretta una sola falla di sicurezza.

Raccomandazioni pratiche per gli utenti

Installazione immediata degli aggiornamenti

Gli utenti di dispositivi Android non dovrebbero esitare e dovrebbero installare immediatamente gli aggiornamenti di sicurezza disponibili con i patch level 2026-06-01 o 2026-06-05. Ciò vale in particolare per i dispositivi che si trovano ancora nel periodo di supporto ufficiale.

Prestare attenzione agli aggiornamenti dei produttori

Oltre a Google, diversi produttori come Honor, Samsung, Motorola, Nokia, Oppo, Sony, OnePlus e Fairphone mettono a disposizione mensilmente patch di sicurezza per determinati modelli di smartphone. Gli utenti dovrebbero verificare regolarmente se sono disponibili aggiornamenti per i propri specifici dispositivi.

Considerare l'età del dispositivo

Un aspetto critico della sicurezza di Android risiede nella diversa fornitura di aggiornamenti da parte dei vari produttori. Mentre i dispositivi Google Pixel ricevono gli aggiornamenti tempestivamente, i dispositivi di altri produttori ottengono le patch di sicurezza spesso con notevole ritardo o, nel peggiore dei casi, mai. Nella scelta del dispositivo si dovrebbe pertanto tenere conto della politica di aggiornamento del produttore.

Prospettive e conseguenze

Strategia di sicurezza a lungo termine

La situazione attuale mostra l'importanza di una strategia di sicurezza proattiva per i dispositivi mobili. Aziende e utenti privati dovrebbero prestare particolare attenzione, nell'impiego di dispositivi Android, alla disponibilità di aggiornamenti di sicurezza regolari.

Rilevanza per i responsabili della sicurezza

Per i responsabili della sicurezza nelle aziende questo episodio sottolinea la necessità di una strategia strutturata di Mobile Device Management. La distribuzione tempestiva degli aggiornamenti di sicurezza dovrebbe essere ancorata in ogni strategia di sicurezza IT, per ridurre al minimo le potenziali superfici di attacco.

Il gran numero di vulnerabilità critiche mette in chiaro che i dispositivi Android necessitano di attenzione continua in materia di aggiornamenti di sicurezza. Solo attraverso cicli di aggiornamento coerenti gli utenti possono proteggere i propri dispositivi dalle minacce identificate.