ΑρχικήSecurityCISA: Πρόσθεσε δύο ευπάθειες του Android Framework στον Κατάλογο KEV

CISA: Πρόσθεσε δύο ευπάθειες του Android Framework στον Κατάλογο KEV

Η κυβερνητική υπηρεσία κυβερνοασφάλειας των ΗΠΑ, CISA, πρόσθεσε δύο κρίσιμες ευπάθειες του Android Framework στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (Known Exploited Vulnerabilities – KEV). Η κίνηση αυτή δεν αποτελεί απλώς τεχνική ενημέρωση–σηματοδοτεί ότι οι ευπάθειες βρίσκονται ήδη υπό ενεργή εκμετάλλευση σε πραγματικές επιθέσεις, θέτοντας σε κίνδυνο εκατομμύρια συσκευές Android παγκοσμίως.

Android Framework Κατάλογο KEV

Τρωτά σημεία που αγγίζουν τον πυρήνα του Android

Η ενημέρωση της CISA, που δημοσιεύθηκε στις 2 Δεκεμβρίου 2025, αφορά τα CVE-2025-48572 και CVE-2025-48633—δύο σοβαρά ελαττώματα στο Android Framework, το υποσύστημα που ελέγχει βασικές λειτουργίες του λειτουργικού συστήματος. Η CISA απαιτεί από τις ομοσπονδιακές υπηρεσίες και κρίσιμους οργανισμούς να εφαρμόσουν ενημερώσεις ασφαλείας το αργότερο έως τις 23 Δεκεμβρίου 2025.

Το πρώτο τρωτό σημείο, CVE-2025-48572, αφορά κλιμάκωση δικαιωμάτων, επιτρέποντας σε έναν εισβολέα να αποκτήσει πρόσβαση επιπέδου συστήματος σε παραβιασμένη συσκευή. Το δεύτερο, CVE-2025-48633, αφορά αποκάλυψη πληροφοριών, καθιστώντας δυνατή την εξαγωγή προσωπικών δεδομένων χωρίς καμία ενέργεια από τον χρήστη.

Δείτε επίσης: King Addons for Elementor: Κρίσιμη ευπάθεια στο WordPress plugin

Γιατί η Google αποσιωπά τεχνικές λεπτομέρειες

Όπως συνηθίζεται σε περιπτώσεις ενεργής εκμετάλλευσης, η Google δεν έχει δημοσιοποιήσει λεπτομερείς τεχνικές πληροφορίες για τις ευπάθειες. Ο λόγος είναι απλός: η δημοσιοποίηση μηχανισμών επίθεσης, πριν εφαρμοστούν τα patches, θα διευκόλυνε ακόμη περισσότερο κακόβουλους παράγοντες να τις αναπαράγουν.

Ωστόσο, οι επιπτώσεις τους είναι ξεκάθαρες. Ένας εισβολέας που κατορθώνει κλιμάκωση δικαιωμάτων μπορεί:

  • Να εγκαταστήσει επίμονο κακόβουλο λογισμικό
  • Να τροποποιήσει κρίσιμες ρυθμίσεις συστήματος
  • Να αποκτήσει πλήρη πρόσβαση σε ευαίσθητα δεδομένα
  • Να δημιουργήσει backdoors που παραμένουν ακόμα και μετά από επανεκκινήσεις

Η δεύτερη ευπάθεια, που επιτρέπει κλοπή πληροφοριών, λειτουργεί ως ιδανικός «συνεργός» της πρώτης. Μαζί δημιουργούν μια επικίνδυνη αλυσίδα επίθεσης που μπορεί να οδηγήσει σε πλήρη παραβίαση μιας συσκευής.

CISA: Πρόσθεσε δύο ευπάθειες του Android Framework στον Κατάλογο KEV

Αυξανόμενη στόχευση συσκευών Android

Παρότι καμία από τις δύο ευπάθειες δεν έχει συνδεθεί ακόμη με ransomware επιθέσεις, η ένταξή τους στον κατάλογο KEV αποτελεί ξεκάθαρη ένδειξη ότι κακόβουλοι φορείς τις αξιοποιούν ήδη.

Δείτε επίσης: Ευπάθειες στο Picklescan επιτρέπουν κακόβουλα μοντέλα PyTorch να παρακάμπτουν ελέγχους

Οι συσκευές Android αποτελούν έναν από τους πιο συχνούς στόχους παγκοσμίως, λόγω του τεράστιου μεριδίου αγοράς τους και της συχνής καθυστέρησης στην αναβάθμιση λειτουργικών από πολλούς κατασκευαστές.

Οι επιθέσεις σε Android συνήθως εκμεταλλεύονται αλυσίδες πολλαπλών τρωτών σημείων, με στόχο την παράκαμψη αμυνών και την επίτευξη μέγιστου ελέγχου του συστήματος. Αυτό καθιστά κρίσιμο οι χρήστες και οι οργανισμοί να εγκαθιστούν άμεσα τα διαθέσιμα patches.

Υποχρεώσεις και συστάσεις της CISA

Σύμφωνα με την επιχειρησιακή οδηγία BOD 22-01, οι ομοσπονδιακοί οργανισμοί είναι υποχρεωμένοι να εφαρμόσουν τα διαθέσιμα μέτρα ασφαλείας πριν από την προθεσμία της 23ης Δεκεμβρίου.

Όσα συστήματα δεν μπορούν να ενημερωθούν, θα πρέπει είτε να τεθούν εκτός λειτουργίας είτε να προστατευθούν με πρόσθετα επίπεδα ασφαλείας, όπως:

CISA: Πρόσθεσε δύο ευπάθειες του Android Framework στον Κατάλογο KEV

Τι πρέπει να κάνουν οι χρήστες Android

Για τους απλούς χρήστες, οι συστάσεις είναι εξίσου σημαντικές:

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

  • Ενεργοποίηση αυτόματων ενημερώσεων συστήματος
  • Έλεγχος της ενότητας “Google Play System Update” για εκκρεμείς ενημερώσεις
  • Αποφυγή εφαρμογών από μη αξιόπιστες πηγές
  • Τακτικός έλεγχος για μη αναγνωρισμένες εφαρμογές ή ύποπτη κατανάλωση πόρων

Δείτε επίσης: OpenVPN: Ευπάθειες επιτρέπουν DoS και παράκαμψη μηχανισμών ασφαλείας

Οι διαχειριστές επιχειρήσεων καλούνται να εφαρμόσουν οργανωμένα προγράμματα ενημέρωσης ασφαλείας και να διασφαλίσουν ότι όλες οι εταιρικές συσκευές Android λαμβάνουν patches χωρίς καθυστέρηση.

Το μέλλον της ασφάλειας Android

Οι επιθέσεις σε mobile πλατφόρμες γίνονται ολοένα και πιο στοχευμένες και εξελιγμένες. Η νέα προειδοποίηση της CISA αποτελεί υπενθύμιση ότι η προστασία των συσκευών δεν περιορίζεται σε ένα antivirus ή σε βασικές καλές πρακτικές—απαιτεί συνεχή επαγρύπνηση, άμεση εφαρμογή διορθώσεων και συστηματικό έλεγχο για ενδείξεις παραβίασης.

Οι οργανισμοί καλούνται να αντιμετωπίσουν τις νέες ευπάθειες με την μέγιστη σοβαρότητα, καθώς οι επιθέσεις σε κινητές συσκευές αποτελούν πλέον μία από τις βασικότερες πύλες εισόδου κυβερνοεγκληματιών σε εταιρικά δίκτυα.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS