Dacă ai un telefon Samsung sau Google Pixel, citește cu atenție. Agenția americană pentru securitate cibernetică (CISA) a adăugat două vulnerabilități critice în catalogul de amenințări exploatate activ. Termenul limită pentru actualizare este 23 decembrie 2025. Alternativa? Să nu mai folosești dispozitivul.

Ce vulnerabilități au fost descoperite

Google a confirmat că sistemul Android este exploatat activ prin două breșe grave de securitate. Codul lor tehnic este CVE-2025-48633 și CVE-2025-48572. Ambele afectează versiunile Android 13 până la 16. Gigantul tehnologic a recunoscut că „există indicii că acestea pot fi sub exploatare limitată și țintită”.

Prima vulnerabilitate permite divulgarea de informații din componenta Framework a Android. A doua oferă atacatorilor posibilitatea de a obține privilegii crescute pe dispozitivele compromise. Odată ce un atacator câștigă acces privilegiat, poate instala programe malițioase. Poate accesa date personale sensibile. Poate stabili căi permanente de acces la dispozitiv.

Google nu a publicat detalii tehnice despre atacuri. Aceasta este o practică obișnuită pentru a preveni exploatarea pe scară largă înainte ca toți utilizatorii să primească actualizările.

Ce spune CISA

CISA a adăugat ambele vulnerabilități în catalogul Known Exploited Vulnerabilities (KEV) pe 2 decembrie 2025. Acest catalog listează breșele de securitate despre care se știe că sunt exploatate în atacuri reale.

Agenția a reiterat poziția sa fermă. Utilizatorii trebuie să instaleze patch-ul de securitate înainte de termenul limită din 23 decembrie. „Sau să înceteze utilizarea dispozitivului dacă nu există măsuri de remediere disponibile”, a avertizat CISA.

Pentru agențiile federale americane, aceasta nu este o recomandare, ci un ordin. Directiva operațională obligatorie BOD 22-01 impune agențiilor civile federale să remedieze vulnerabilitățile identificate în termenul stabilit.

Actualizarea de decembrie, 107 vulnerabilități reparate

Google a lansat buletinul de securitate Android pentru decembrie 2025. Acesta abordează 107 vulnerabilități în total. Pe lângă cele două breșe exploatate activ, există și alte probleme critice.

Cea mai gravă vulnerabilitate reparată luna aceasta este CVE-2025-48631. Este o breșă de tip denial-of-service în componenta Framework. Aceasta ar putea permite atacuri de la distanță fără a necesita privilegii suplimentare de execuție.

Buletinul de securitate include două niveluri de patch-uri:

  • 2025-12-01 acoperă 51 de defecte în componentele Framework și System
  • 2025-12-05 adaugă alte 56 de remedieri pentru Kernel și componente terțe

Acest sistem oferă producătorilor flexibilitate pentru a distribui mai rapid o parte din actualizări.

Samsung a reacționat rapid

La doar câteva ore după anunțul Google, Samsung a lansat propriul patch de securitate pentru decembrie. Acesta include remedieri pentru trei vulnerabilități critice descoperite de echipa Project Zero a Google.

Cele două vulnerabilități cele mai presante, CVE-2025-48633 și CVE-2025-48572, sunt deja exploatate „la scară limitată”. Samsung a inclus și corecții specifice producătorului, pe lângă cele portate din actualizarea Google.

Totuși, distribuția efectivă depinde de producătorii de dispozitive și de operatorii de telefonie mobilă. Google a anunțat că toți producătorii Android vor primi patch-urile până pe 3 decembrie. Dar momentul exact când ajung la tine variază.

Contextul atacurilor

Vulnerabilități similare au fost folosite în trecut pentru exploatare țintită. Atacatorii au fost de obicei programe spyware comerciale sau operațiuni ale statelor naționale. Țintele? Un număr mic de indivizi de interes înalt, precum diplomați, jurnaliști sau dizidenți.

CISA a avertizat recent despre campanii active de spyware care vizează utilizatorii de mesagerie. O astfel de campanie a exploatat o breșă Samsung (CVE-2025-21042) pentru a livra spyware-ul LANDFALL pe dispozitive Galaxy din Orientul Mijlociu.

Atacurile au folosit fișiere de imagine manipulate trimise prin WhatsApp. Nu era nevoie ca utilizatorul să deschidă sau să execute ceva. Simpla procesare a imaginii era suficientă pentru a compromite dispozitivul.

Ce trebuie să faci acum

CISA recomandă acțiune imediată. Pașii sunt simpli:

  • Verifică dacă ai actualizări de securitate disponibile în setările telefonului
  • Instalează imediat orice patch de securitate disponibil
  • Activează actualizările automate pentru a primi viitoarele corecții fără întârziere
  • Verifică setările Google Play System Update pentru patch-uri în așteptare

Dacă telefonul tău nu a primit încă actualizarea, monitorizează în mod regulat. Producătorii lansează patch-urile în etape. Unele dispozitive le primesc mai devreme, altele mai târziu.

Pentru organizații, CISA recomandă tratarea catalogului KEV ca instrument prioritar de remediere a vulnerabilităților. Echipele IT ar trebui să planifice implementări rapide pentru toate dispozitivele afectate.

Ce telefoane sunt afectate

Actualizările acoperă dispozitive care rulează Android 13 și versiuni ulterioare. Dispozitivele cu Android 10 și versiuni ulterioare pot primi unele corecții cruciale prin actualizările de sistem Google Play.

Pentru telefoanele Pixel, lista include Pixel 6 și toate modelele ulterioare până la seria Pixel 10. De asemenea, Pixel Fold și Pixel Tablet sunt incluse.

Dacă folosești un telefon mai vechi care nu mai primește actualizări de securitate, situația este mai complicată. Riscul este real. Mesajul CISA este clar: actualizează sau încetează să folosești dispozitivul. Pentru mulți, aceasta poate fi o decizie dificilă, dar securitatea datelor tale personale depinde de ea.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
actualizare telefon Android CISA CVE-2025-48633 Google Pixel Samsung vulnerabilități securitate