Descobertas vulnerabilidades críticas no Android
A Google corrigiu na sua actual actualização de segurança do Android 18 vulnerabilidades críticas que afectam o Android 14, 15, 16 e 16-qpr2. As falhas de segurança encontram-se na framework, no kernel e no sistema e permitem vários cenários de ataque. Os utilizadores de dispositivos suportados devem instalar de imediato as actualizações de segurança disponíveis.
Detalhes sobre as falhas de segurança
Vulnerabilidades do sistema como principal ameaça
A maior parte das vulnerabilidades críticas afecta o sistema Android. Especialmente problemática é a falha CVE-2026-0043, através da qual os atacantes podem, por uma via não especificada, obter privilégios de utilizador mais elevados. Outra vulnerabilidade do sistema (CVE-2026-64505) permite ataques de negação de serviço, que podem causar falhas do sistema.
Framework e kernel afectados
Também a framework do Android apresenta falhas de segurança críticas, entre elas as CVE-2025-65018 e CVE-2025-64720, que oferecem possibilidades de ataque semelhantes. No kernel foi identificada a vulnerabilidade classificada como "elevada" CVE-2025-40214, que pode igualmente servir de trampolim aos atacantes para obterem privilégios de utilizador mais elevados.
Componentes adicionais vulneráveis
Além dos componentes do próprio Android, também estão afectadas peças de fabricantes de hardware. Componentes da Imagination Technologies, MediaTek, Qualcomm e Unisoc apresentam falhas de segurança. As restantes vulnerabilidades estão, na sua maioria, classificadas como "elevadas" e podem conduzir a fugas de informação.
Enquadramento do panorama de ameaça
Não são conhecidos ataques activos
A Google não tem até agora indícios de que os atacantes já estejam a explorar activamente as falhas identificadas. Isso não significa, porém, que a ameaça deva ser desvalorizada, pois a classificação crítica das vulnerabilidades aponta para um elevado potencial de dano.
Estratégia de actualizações alterada
Desde julho de 2025 que a Google alterou a sua estratégia de actualizações e corrige mensalmente apenas as falhas de segurança particularmente perigosas. As restantes actualizações são distribuídas trimestralmente. O actual ciclo de patches mostra, com as numerosas vulnerabilidades corrigidas, uma actividade bastante maior do que em maio, mês em que foi corrigida apenas uma falha de segurança.
Recomendações práticas para os utilizadores
Instalação imediata das actualizações
Os utilizadores de dispositivos Android não devem hesitar e devem instalar de imediato as actualizações de segurança disponíveis com os patch levels 2026-06-01 ou 2026-06-05. Isto vale em especial para os dispositivos que ainda se encontram no período oficial de suporte.
Atenção às actualizações dos fabricantes
Além da Google, vários fabricantes como a Honor, a Samsung, a Motorola, a Nokia, a Oppo, a Sony, a OnePlus e a Fairphone disponibilizam mensalmente patches de segurança para modelos de smartphone seleccionados. Os utilizadores devem verificar regularmente se há actualizações disponíveis para os seus dispositivos específicos.
Ter em conta a idade do dispositivo
Um aspecto crítico da segurança do Android está na diferente cobertura de actualizações consoante o fabricante. Enquanto os dispositivos Google Pixel recebem actualizações rapidamente, os dispositivos de outros fabricantes recebem os patches de segurança muitas vezes bastante mais tarde ou, no pior dos casos, nunca. Na escolha do dispositivo deve, por isso, ter-se em conta a política de actualizações do fabricante.
Perspectivas e consequências
Estratégia de segurança de longo prazo
A situação actual mostra a importância de uma estratégia de segurança proactiva para os equipamentos móveis. As empresas e os utilizadores particulares devem, ao usar dispositivos Android, prestar especial atenção à disponibilidade de actualizações de segurança regulares.
Importância para os responsáveis de segurança
Para os responsáveis de segurança nas empresas, este caso sublinha a necessidade de uma estratégia estruturada de gestão de dispositivos móveis. A distribuição atempada das actualizações de segurança deve estar consagrada em qualquer estratégia de segurança informática, para minimizar potenciais superfícies de ataque.
O elevado número de vulnerabilidades críticas deixa claro que os dispositivos Android exigem atenção contínua no que respeita às actualizações de segurança. Só com ciclos de actualização consequentes podem os utilizadores proteger os seus dispositivos das ameaças identificadas.