ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

安卓手机安全警报:谷歌2025年12月更新紧急修复107个漏洞

时间:2025-12-03 20:41:49来源:互联网编辑:快讯

科技媒体近日披露,谷歌公司已正式发布针对安卓系统的最新安全更新公告,此次更新针对2025年12月发现的安全风险进行全面修复,共处理了107个不同类型的安全漏洞。其中最引人关注的是两个已被证实遭受黑客利用的零日漏洞,这两个高危漏洞分别涉及用户信息泄露和系统权限突破。

根据安全公告披露的细节,编号为CVE-2025-48633的漏洞属于信息泄露类,攻击者可通过该漏洞获取设备敏感数据;另一个编号CVE-2025-48572的漏洞则允许恶意程序突破系统权限限制。谷歌安全团队在公告中特别强调,监测数据显示这两个漏洞正在遭受"有限范围的定向攻击",受影响设备涵盖安卓13至16四个主要版本。

本次安全更新采用分阶段修复策略,将全部漏洞修复方案划分为两个补丁等级。首个补丁包(标记为2025-12-01)主要针对安卓框架和系统核心组件,集中修复了51个安全缺陷;第二个补丁包(2025-12-05)则聚焦于内核层和第三方闭源组件,处理了剩余的56个漏洞。这种分级修复方式有助于设备厂商分阶段推送更新,平衡安全防护与系统稳定性需求。

在闭源组件修复方面,此次更新重点解决了内核层的四个关键权限提升漏洞,涉及PKVM和UOMMU子系统。针对高通芯片设备,更新特别修复了两个高危漏洞(CVE-2025-47319和CVE-2025-47372),这两个漏洞可能被用于植入恶意程序或窃取设备控制权。高通、联发科和三星等主要芯片供应商已同步发布配套安全公告,除通用修复方案外,还针对各自硬件特性增加了专属防护措施。

虽然谷歌尚未公布具体攻击案例细节,但安全专家指出,此类零日漏洞通常被用于高价值目标攻击。结合过往案例分析,商业间谍软件和国家级网络攻击团队常利用这类漏洞实施精准打击,普通用户设备遭受大规模攻击的可能性相对较低。不过安全机构仍建议用户尽快完成系统更新,特别是使用较新安卓版本的设备用户。

更多热门内容
英伟达开源框架Polar:助力代码智能体训练,SWE-Bench分数显著提升
IT之家注:GRPO 是一种面向强化学习训练的优化方法,会依据奖励信号调整模型策略,让模型在多步决策任务里学会更优动作。论文还把初始化、运行中、后处理拆到独立工作池,并设置 READY 缓冲区,让运行时预…

2026-05-29

Grok Build 0.1编程实战表现亮眼,成本低于竞品获马斯克盛赞
月 29 日消息,AI 编程智能体 IDE 工具 Kilo Code 今天在 X 平台发布系列图文,分享了 Grok Build 0.1实战开发报告,称构建交付服务过程零工具调用失败,且成本低于 GPT-5…

2026-05-29

iOS 27前瞻:苹果重塑Siri,多模态交互与AI网页搜索功能齐升级
苹果公司“彻底重做”Siri,将其从一款语音助手升级为具备多模态交互能力的AI平台。 核心内容包括:重新设计的Siri界面、引入谷歌Gemini技术的全新底层模型、AI驱动的网页搜索功能,以及一款对标Chat…

2026-05-29

Blackwell架构引领新潮,AI大模型密集发布,能力跃迁与商业变革双加速
花旗研究把"首批基于Blackwell架构训练的模型"列为近期AI竞争中最关键的技术催化剂,逻辑很直接:目前所有排在前沿模型榜单上的产品,包括OpenAI GPT-5.5(花旗AI智能指数60)、谷歌Gem…

2026-05-29

亚马逊关停内部AI排行榜“Kirorank”:纠偏形式化倾向,回归技术实用价值
【环球网科技综合报道】5月29日消息,据《金融时报》报道,亚马逊公司宣布关闭内部 AI 评分排行榜 “Kirorank”,针对部分员工为追求排名、过度消耗算力资源的现象及时纠偏,明确倡导人工智能技术回归实用…

2026-05-29

国产AI芯片迎里程碑!9款芯片通过国家安全可靠测评 昇腾等领衔
2026年5月26日,中国信息安全测评中心与国家保密科技测评中心联合发布《安全可靠测评结果公告(2026年第2号)》,首次将人工智能训练推理芯片纳入安全可靠测评体系。 随着大模型和AI应用在政务、国防、金融…

2026-05-29

解锁教育新玩法!这些互联网新词带你领略学习新体验
指的是教学从来不止局限于方寸教室,走出课堂、奔赴户外,在广阔天地间开展社会实践。对于课堂而言,教师应该保留一些“无目的时间”“无标准答案的问题”以及“无考核压力的角落”,让漫风草思维自然发生。晨读不再是任务…

2026-05-29