Η Google δημοσίευσε το Android Security Bulletin στις 4 Αυγούστου, αποκαλύπτοντας μια κρίσιμη ευπάθεια zero-day που επιτρέπει εκτέλεση RCE και θέτει σημαντικούς κινδύνους για τους χρήστες συσκευών Android παγκοσμίως.
Δείτε επίσης: Το Android malware Godfather χρησιμοποιεί τεχνικές virtualization

Η πιο σοβαρή ευπάθεια, που έχει χαρακτηριστεί ως CVE-2025-48530, επηρεάζει το βασικό συστατικό του Συστήματος και θα μπορούσε να επιτρέψει την απομακρυσμένη εκτέλεση κώδικα (Remote Code Execution – RCE) χωρίς να απαιτείται καμία αλληλεπίδραση από τον χρήστη, καθιστώντας την ιδιαίτερα επικίνδυνη για εκατομμύρια συσκευές Android παγκοσμίως. Η ευπάθεια αυτή φέρει βαθμολογία κρίσιμης σοβαρότητας λόγω της δυνατότητάς της να εκμεταλλεύεται σε συνδυασμό με άλλα σφάλματα ασφαλείας, χωρίς να απαιτεί καμία επιπλέον εκτελεστική άδεια για να παραβιάση τις επηρεαζόμενες συσκευές.
Αυτή η ευπάθεια αντιπροσωπεύει μία από τις πιο σοβαρές απειλές ασφαλείας του Android που έχουν εντοπιστεί τους τελευταίους μήνες, καθώς οι επιτιθέμενοι θα μπορούσαν ενδεχομένως να αποκτήσουν έλεγχο των συσκευών χωρίς τα θύματα να είναι ενήμερα για οποιαδήποτε κακόβουλη δραστηριότητα.
Η ευπάθεια στοχεύει ρητά το συστατικό του Συστήματος του Android, το οποίο χειρίζεται θεμελιώδεις λειτουργίες της συσκευής και λειτουργίες ασφαλείας. Το εσωτερικό σύστημα παρακολούθησης της Google υποδεικνύει ότι το ζήτημα εντοπίστηκε μέσω εσωτερικής έρευνας και διαδικασιών δοκιμών ασφαλείας. Η κατηγοριοποίηση ως Remote Code Execution (RCE) σημαίνει ότι η επιτυχής εκμετάλλευση θα μπορούσε να επιτρέψει στους επιτιθέμενους να εκτελούν αυθαίρετο κώδικα με δικαιώματα επιπέδου συστήματος.
Δείτε ακόμα: Η Qualcomm διόρθωσε zero-day ευπάθειες στο Adreno GPU driver

Οι συνεργάτες του Android ειδοποιήθηκαν για αυτήν την κρίσιμη αδυναμία τουλάχιστον ένα μήνα πριν από την δημόσια αποκάλυψη, ακολουθώντας το χρονοδιάγραμμα υπεύθυνης αποκάλυψης της Google. Οι συσκευές με επίπεδο ενημέρωσης ασφαλείας 2025-08-05 ή μεταγενέστερο θα προστατεύονται από αυτήν την ευπάθεια και από άλλα ζητήματα που εντοπίστηκαν στο bulletin. Η Google σχεδιάζει να δημοσιεύσει διορθώσεις πηγαίου κώδικα στο αποθετήριο Android Open Source Project (AOSP) εντός 48 ωρών από την δημοσίευση του bulletin.
Παρά τη σοβαρότητα της ευπάθειας CVE-2025-48530, η ενσωματωμένη αρχιτεκτονική ασφαλείας του Android παρέχει πολλαπλά επίπεδα προστασίας που μειώνουν σημαντικά τους κινδύνους εκτέλεσης RCE. Το Google Play Protect, που είναι ενεργοποιημένο από προεπιλογή στις συσκευές με Google Mobile Services, παρακολουθεί ενεργά για κακόβουλες εφαρμογές και πιθανούς κινδύνους ασφαλείας. Η πλατφόρμα ασφαλείας του Android ενσωματώνει διάφορες βελτιώσεις στις νεότερες εκδόσεις που καθιστούν την εκμετάλλευση ευπαθειών σημαντικά πιο δύσκολη.
Δείτε επίσης: Ενημερώσεις Android Μαΐου: Διόρθωση κρίσιμης ευπάθειας
Η ομάδα ασφαλείας της Google παρακολουθεί συνεχώς για πρότυπα κακοποίησης και προειδοποιεί τους χρήστες σχετικά με πιθανώς επιβλαβείς εφαρμογές μέσω αυτοματοποιημένων συστημάτων ανίχνευσης. Αυτές οι μετρήσεις λειτουργούν σε συνδυασμό με τις προστασίες σε επίπεδο πλατφόρμας για να δημιουργήσουν ένα ολοκληρωμένο πλαίσιο ασφαλείας, αν και οι χρήστες ενθαρρύνονται έντονα να εγκαταστήσουν την ενημέρωση ασφαλείας του Αυγούστου 2025 αμέσως μόλις είναι διαθέσιμη από τους κατασκευαστές των συσκευών τους.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
