گوگل با انتشار بهروزرسانی امنیتی ماه ژوئن ۲۰۲۶، اقدام به رفع ۱۲۴ نقص امنیتی در سیستمعامل اندروید کرده است. در میان این لایههای حفاظتی جدید، یک آسیبپذیری با درجه اهمیت بالا در بخش فریمورک دیده میشود که گزارشها از سوءاستفاده فعال هکرها از آن حکایت دارد. این بدین معناست که مهاجمان پیش از عرضه این وصله، در حال بهرهبرداری از این رخنه برای نفوذ به دستگاههای کاربران بودهاند.
این نقص امنیتی که با شناسه CVE-2025-48595 ردیابی میشود، امتیاز شدت ۸.۴ را دریافت کرده و به عنوان ابزاری برای ارتقای سطح دسترسی معرفی شده است. این روزنه امنیتی به مهاجمان اجازه میدهد تا بدون نیاز به هرگونه تعامل یا تایید از سوی کاربر، سطح دسترسی خود را در سیستمعامل افزایش دهند.
بر اساس گزارشهای فنی، این آسیبپذیری ناشی از خطای سرریز عدد صحیح (Integer Overflow) در بخشهای مختلف سیستم است که امکان اجرای کدهای مخرب را فراهم میکند. دستگاههای مجهز به اندروید 14، 15، 16 و نسخه آزمایشی اندروید 16 مشمول این تهدید هستند.
گوگل تایید کرده است که نشانههایی از سوءاستفاده محدود و هدفمند از این آسیبپذیری مشاهده شده است. غول فناوری دنیا طبق روال معمول خود، جزئیاتی درباره هویت مهاجمان، اهداف مورد حمله یا ابعاد این فعالیتهای سایبری فاش نکرده است. با این حال، کارشناسان امنیتی اشاره میکنند که رخنههایی از این دست معمولا توسط شرکتهای تجاری توسعهدهنده بدافزارهای جاسوسی برای هدف قرار دادن افراد سرشناس و در قالب حملات بسیار دقیق به کار گرفته میشوند. افزون بر این، چندین نقص امنیتی دیگر نیز در بخش سیستم برطرف شدهاند که شدیدترین آنها میتوانست به ارتقای سطح دسترسی محلی بدون نیاز به مجوزهای اضافی منجر شود.
بهروزرسانی امنیتی جدید گوگل در دو سطح مجزا منتشر شده است. سطح نخست شامل اصلاحات نرمافزاری خود اندروید است و سطح دوم که جامعتر است، علاوه بر رفع ایرادات پیشین، حاوی بهروزرسانیهای حیاتی برای کرنل و قطعات سختافزاری شرکتهای ثالث از جمله مدیاتک، کوالکام، یونیساک و ایمجینیشن تکنولوژیز است. اهمیت این موضوع به قدری است که آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) بلافاصله این شناسه را به فهرست آسیبپذیریهای شناختهشده و مورد سوءاستفاده خود اضافه کرده و به سازمانهای دولتی این کشور فرصت کوتاهی داده است تا هرچه سریعتر دستگاههای خود را بهروزرسانی کنند.
توضیحات بیشتر:
Google June 2026 Android Update Patches 124 Flaws, One Actively Exploited
