Η κυβερνητική υπηρεσία κυβερνοασφάλειας των ΗΠΑ, CISA, πρόσθεσε δύο κρίσιμες ευπάθειες του Android Framework στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (Known Exploited Vulnerabilities – KEV). Η κίνηση αυτή δεν αποτελεί απλώς τεχνική ενημέρωση–σηματοδοτεί ότι οι ευπάθειες βρίσκονται ήδη υπό ενεργή εκμετάλλευση σε πραγματικές επιθέσεις, θέτοντας σε κίνδυνο εκατομμύρια συσκευές Android παγκοσμίως.

Τρωτά σημεία που αγγίζουν τον πυρήνα του Android
Η ενημέρωση της CISA, που δημοσιεύθηκε στις 2 Δεκεμβρίου 2025, αφορά τα CVE-2025-48572 και CVE-2025-48633—δύο σοβαρά ελαττώματα στο Android Framework, το υποσύστημα που ελέγχει βασικές λειτουργίες του λειτουργικού συστήματος. Η CISA απαιτεί από τις ομοσπονδιακές υπηρεσίες και κρίσιμους οργανισμούς να εφαρμόσουν ενημερώσεις ασφαλείας το αργότερο έως τις 23 Δεκεμβρίου 2025.
Το πρώτο τρωτό σημείο, CVE-2025-48572, αφορά κλιμάκωση δικαιωμάτων, επιτρέποντας σε έναν εισβολέα να αποκτήσει πρόσβαση επιπέδου συστήματος σε παραβιασμένη συσκευή. Το δεύτερο, CVE-2025-48633, αφορά αποκάλυψη πληροφοριών, καθιστώντας δυνατή την εξαγωγή προσωπικών δεδομένων χωρίς καμία ενέργεια από τον χρήστη.
Δείτε επίσης: King Addons for Elementor: Κρίσιμη ευπάθεια στο WordPress plugin
Γιατί η Google αποσιωπά τεχνικές λεπτομέρειες
Όπως συνηθίζεται σε περιπτώσεις ενεργής εκμετάλλευσης, η Google δεν έχει δημοσιοποιήσει λεπτομερείς τεχνικές πληροφορίες για τις ευπάθειες. Ο λόγος είναι απλός: η δημοσιοποίηση μηχανισμών επίθεσης, πριν εφαρμοστούν τα patches, θα διευκόλυνε ακόμη περισσότερο κακόβουλους παράγοντες να τις αναπαράγουν.
Ωστόσο, οι επιπτώσεις τους είναι ξεκάθαρες. Ένας εισβολέας που κατορθώνει κλιμάκωση δικαιωμάτων μπορεί:
- Να εγκαταστήσει επίμονο κακόβουλο λογισμικό
- Να τροποποιήσει κρίσιμες ρυθμίσεις συστήματος
- Να αποκτήσει πλήρη πρόσβαση σε ευαίσθητα δεδομένα
- Να δημιουργήσει backdoors που παραμένουν ακόμα και μετά από επανεκκινήσεις
Η δεύτερη ευπάθεια, που επιτρέπει κλοπή πληροφοριών, λειτουργεί ως ιδανικός «συνεργός» της πρώτης. Μαζί δημιουργούν μια επικίνδυνη αλυσίδα επίθεσης που μπορεί να οδηγήσει σε πλήρη παραβίαση μιας συσκευής.

Αυξανόμενη στόχευση συσκευών Android
Παρότι καμία από τις δύο ευπάθειες δεν έχει συνδεθεί ακόμη με ransomware επιθέσεις, η ένταξή τους στον κατάλογο KEV αποτελεί ξεκάθαρη ένδειξη ότι κακόβουλοι φορείς τις αξιοποιούν ήδη.
Δείτε επίσης: Ευπάθειες στο Picklescan επιτρέπουν κακόβουλα μοντέλα PyTorch να παρακάμπτουν ελέγχους
Οι συσκευές Android αποτελούν έναν από τους πιο συχνούς στόχους παγκοσμίως, λόγω του τεράστιου μεριδίου αγοράς τους και της συχνής καθυστέρησης στην αναβάθμιση λειτουργικών από πολλούς κατασκευαστές.
Οι επιθέσεις σε Android συνήθως εκμεταλλεύονται αλυσίδες πολλαπλών τρωτών σημείων, με στόχο την παράκαμψη αμυνών και την επίτευξη μέγιστου ελέγχου του συστήματος. Αυτό καθιστά κρίσιμο οι χρήστες και οι οργανισμοί να εγκαθιστούν άμεσα τα διαθέσιμα patches.
Υποχρεώσεις και συστάσεις της CISA
Σύμφωνα με την επιχειρησιακή οδηγία BOD 22-01, οι ομοσπονδιακοί οργανισμοί είναι υποχρεωμένοι να εφαρμόσουν τα διαθέσιμα μέτρα ασφαλείας πριν από την προθεσμία της 23ης Δεκεμβρίου.
Όσα συστήματα δεν μπορούν να ενημερωθούν, θα πρέπει είτε να τεθούν εκτός λειτουργίας είτε να προστατευθούν με πρόσθετα επίπεδα ασφαλείας, όπως:
- περιορισμό πρόσβασης
- ισχυρή τμηματοποίηση δικτύου
- ενεργή παρακολούθηση για ύποπτη δραστηριότητα

Τι πρέπει να κάνουν οι χρήστες Android
Για τους απλούς χρήστες, οι συστάσεις είναι εξίσου σημαντικές:
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
- Ενεργοποίηση αυτόματων ενημερώσεων συστήματος
- Έλεγχος της ενότητας “Google Play System Update” για εκκρεμείς ενημερώσεις
- Αποφυγή εφαρμογών από μη αξιόπιστες πηγές
- Τακτικός έλεγχος για μη αναγνωρισμένες εφαρμογές ή ύποπτη κατανάλωση πόρων
Δείτε επίσης: OpenVPN: Ευπάθειες επιτρέπουν DoS και παράκαμψη μηχανισμών ασφαλείας
Οι διαχειριστές επιχειρήσεων καλούνται να εφαρμόσουν οργανωμένα προγράμματα ενημέρωσης ασφαλείας και να διασφαλίσουν ότι όλες οι εταιρικές συσκευές Android λαμβάνουν patches χωρίς καθυστέρηση.
Το μέλλον της ασφάλειας Android
Οι επιθέσεις σε mobile πλατφόρμες γίνονται ολοένα και πιο στοχευμένες και εξελιγμένες. Η νέα προειδοποίηση της CISA αποτελεί υπενθύμιση ότι η προστασία των συσκευών δεν περιορίζεται σε ένα antivirus ή σε βασικές καλές πρακτικές—απαιτεί συνεχή επαγρύπνηση, άμεση εφαρμογή διορθώσεων και συστηματικό έλεγχο για ενδείξεις παραβίασης.
Οι οργανισμοί καλούνται να αντιμετωπίσουν τις νέες ευπάθειες με την μέγιστη σοβαρότητα, καθώς οι επιθέσεις σε κινητές συσκευές αποτελούν πλέον μία από τις βασικότερες πύλες εισόδου κυβερνοεγκληματιών σε εταιρικά δίκτυα.
