ورود به حساب
پرداخت ۲۴ » وبلاگ » آپدیت فوری اندروید با رفع دو حفره امنیتی خطرناک

آپدیت فوری اندروید با رفع دو حفره امنیتی خطرناک

گوگل این هفته همراه با انتشار بسته‌ به‌روزرسانی‌های بزرگ Pixel Drop، یک آپدیت امنیتی گسترده برای اکوسیستم اندروید عرضه کرد؛ آپدیتی که بیش از ۱۰۰ مشکل امنیتی را رفع می‌کند. اما نکته مهم‌تر این است که دو آسیب‌پذیری جدی همین حالا در دنیای واقعی توسط مهاجمان سوءاستفاده می‌شود. این خبر برای کاربران اندروید، به‌ویژه کسانی که به‌روز‌رسانی‌های منظم دریافت نمی‌کنند، اهمیت بالایی دارد.

در ادامه این خبر از پرداخت ۲۴، جزئیات این تهدیدها، اهمیت آپدیت، و این‌که کاربران در چنین شرایطی باید چه کنند توضیح داده می‌شود.

آپدیت فوری اندروید با رفع دو حفره امنیتی خطرناک
نویسنده
معصومه دبداب
تاریخ انتشار
1404/09/17
نظرات
عناوینی که خواهید خواند

    جزئیات آپدیت امنیتی سنگین دسامبر

    گوگل در گزارش امنیتی ماه دسامبر ۲۰۲۵ اعلام کرده که ۱۰۷ مشکل امنیتی را در بخش‌های مختلف سیستم، از فریم‌ورک اندروید تا تراشه‌های Qualcomm و MediaTek، برطرف کرده است.

    آسیب‌پذیری‌های در حال سوءاستفاده

    طبق اطلاعات رسمی، دو نقص امنیتی با شدت بالا همین حالا توسط هکرها مورد حمله قرار گرفته‌اند:

    • CVE-2025-48572:
      نقص افزایش دسترسی در فریم‌ورک اندروید که می‌تواند به مهاجم اجازه کنترل گسترده‌تر روی دستگاه بدهد.

    • CVE-2025-48633:
      مشکل افشای اطلاعات که می‌تواند باعث دسترسی غیرمجاز به داده‌های خصوصی کاربر شود.

    یک باگ بحرانی دیگر

    گوگل یک نقص بسیار خطرناک دیگر با شناسه CVE-2025-48631 را هم رفع کرده که امکان کرش کردن دستگاه از راه دور را فراهم می‌کرد؛ بدون آن‌که کاربر کاری انجام دهد.

    گوگل طبق روال همیشه، جزئیات فنی این حملات را منتشر نکرده تا جلوی سوءاستفاده گسترده را بگیرد، و تنها اشاره کرده که این حفره‌ها در شرایط «سوءاستفاده محدود و هدفمند» قرار دارند.


    چرا این آپدیت اهمیت زیادی دارد؟

    CISA، سازمان امنیت سایبری ایالات متحده، این دو آسیب‌پذیری فعال را آن‌قدر جدی دانسته که آن‌ها را در لیست «باید حتماً به‌روزرسانی شود» قرار داده و به نهادهای فدرال دستور داده حداکثر تا ۲۳ دسامبر (۲ دی ۱۴۰۴) دستگاه‌های خود را آپدیت کنند.

    مشکل همیشگی اکوسیستم اندروید

    در حالی که اپل می‌تواند یک پچ امنیتی را هم‌زمان برای تقریباً همه دستگاه‌های فعال iOS منتشر کند، اندروید گرفتار پراکندگی و تأخیر در انتشار آپدیت‌هاست:

    • اگر کاربر گوشی Pixel باشید، آپدیت‌ها معمولاً سریع در دسترس قرار می‌گیرد.

    • اما کاربران برندهایی مثل سامسونگ، شیائومی یا موتورولا، باید منتظر تأیید سازنده و سپس اپراتور بمانند.

    • این تاخیر باعث می‌شود میلیون‌ها دستگاه، حتی در حالی که رفع مشکل منتشر شده، همچنان آسیب‌پذیر بمانند.

    در ایران نیز بسیاری از کاربران به دلیل محدودیت‌های روتین در انتشار OTA یا توقف پشتیبانی سازنده، دیرتر از موعد پچ امنیتی دریافت می‌کنند؛ موضوعی که ریسک حملات سایبری را افزایش می‌دهد.


    چه کسانی در معرض خطر هستند؟

    اگرچه حملات گزارش‌شده «هدفمند» هستند، اما تجربه نشان داده وقتی حفره‌ای در سطح سیستم عامل فعال می‌شود، نسخه‌های مشابه آن در مدت کوتاهی برای حمله‌های گسترده‌تر استفاده می‌شود.

    افرادی که در معرض خطر بیشتری قرار دارند شامل:

    • کاربران گوشی‌های قدیمی‌ که دیگر آپدیت امنیتی دریافت نمی‌کنند

    • کسانی که اپلیکیشن‌ها را از منابع ناشناس نصب می‌کنند

    • اشخاصی که از گوشی برای کارهای حساس مانند بانکداری یا ارتباطات کاری استفاده می‌کنند


    توصیه به کاربران

    برای کاربران گوشی‌های پشتیبانی‌شده

    • به‌سرعت بخش Software Update را بررسی کنید.

    • اگر آپدیت جدید به‌صورت OTA عرضه نشده، چند ساعت یا چند روز بعد دوباره چک کنید.

    • از نصب اپلیکیشن‌های جانبی برای «آپدیت دستی» پرهیز کنید.

    برای کاربران گوشی‌های قدیمی‌تر

    • تا حد امکان از نصب برنامه‌های ناشناس یا لینک‌های مشکوک خودداری کنید.

    • دسترسی‌های غیرضروری برنامه‌ها را محدود کنید.

    • در صورت امکان، به یک مدل جدیدتر با پشتیبانی طولانی‌مدت امنیتی مهاجرت کنید.


    جمع‌بندی

    آپدیت امنیتی دسامبر گوگل فقط یک بسته رفع اشکال معمولی نیست. دو آسیب‌پذیری مهم همین حالا در حال سوءاستفاده هستند و احتمال افزایش دامنه حمله‌ها وجود دارد. با توجه به وضعیت پراکنده انتشار آپدیت‌ها در اندروید، کاربران باید دستگاه خود را هر چه سریع‌تر به‌روز کنند و تا زمان دریافت پچ، نکات امنیتی را جدی بگیرند.

    این خبر نشان می‌دهد که اهمیت به‌روزرسانی امنیتی، حتی در دستگاه‌های روزمره، کمتر از اهمیت آن در سازمان‌های بزرگ نیست.


    سوالات متداول (FAQ)

    1. آیا همه گوشی‌های اندرویدی این آپدیت را دریافت می‌کنند؟
      خیر. تنها دستگاه‌هایی که هنوز تحت پشتیبانی سازنده هستند پچ امنیتی دسامبر را دریافت می‌کنند.
    2. آیا بهره‌برداری از این دو آسیب‌پذیری گسترده است؟
      در حال حاضر «محدود و هدفمند» توصیف شده، اما احتمال گسترش آن وجود دارد.
    3. اگر گوشی من آپدیت را دریافت نکند چه کنم؟
    4. رفتار پرخطر نداشته باشید، دسترسی‌های برنامه‌ها را محدود کنید و در اولین فرصت به دستگاه جدیدتر ارتقا دهید.
    5. آیا کاربران  باید نگران باشند؟
      بله، به دلیل تاخیر در انتشار آپدیت‌ها از سوی برخی برندها، سطح ریسک بالاتر از میانگین جهانی است.
    6. آیا نصب بسته امنیتی ضرورت دارد؟
      کاملاً. این آپدیت از معدود پچ‌هایی است که نباید نادیده گرفته شود.

    پرداخت 24 در تلگرام

    ما را در تلگرام همراهی کنید
    دنبال کردن

    پرداخت 24 در اینستاگرام

    ما را در اینستاگرام همراهی کنید
    دنبال کردن

    نظر خود را بنویسید

    نام
    ایمیل شما
    عکس خوانده نمی شود

    0 نظر

    تا کنون نظری برای این مطلب ثبت نشده است. اولین نظر را شما ثبت کنید.

    دیگر خدمات ما
    در پرداخت ۲۴

    در پرداخت ۲۴، به مجموعه‌ای از خدمات متنوع از جمله خرید انواع گیفت کارت، شماره مجازی، خرید امکانات پولی بازی و نرم‌افزارها، خرید اپل آیدی، پرداخت در سرویس‌های خارجی، خرید اشتراک و محصولات از فروشگاه‌های بین‌المللی دسترسی دارید. این خدمات در ۲۴ ساعت شبانه‌روز در دسترس شما قرار دارد.

    خرید داخلی بازی و نرم‌افزارها

    پرداخت ۲۴ به شما این امکان را می‌دهد که به سادگی محصولات داخلی بازی و نرم‌افزارها را خریداری کنید، از خرید یوسی بازی پابجی موبایل گرفته تا خرید اشتراک نرم‌افزارهای مختلف.
    خرید امکانات بازی و نرم‌افزارها

    خرید گیفت کارت

    شما می‌توانید به راحتی در پرداخت ۲۴ برای انواع کنسول‌های بازی مانند پلی‌استیشن و ایکس‌باکس و دیگر سرویس‌ها گیفت کارت تهیه کنید، بدون نیاز به طی کردن مراحل پیچیده.
    خرید گیفت کارت

    خرید بین‌المللی

    با پرداخت ۲۴ می‌توانید به سادگی از فروشگاه‌های بین‌المللی مانند آمازون، ایبی و برشکا خرید کنید. امکان خرید محصولات از این فروشگاه‌ها، تجربه‌ای راحت و سریع را برای شما به ارمغان می‌آورد.
    مشاهده خدمات
    خرید از فروشگاه‌های خارجی

    پرداخت بین المللی

    با پرداخت ۲۴، می‌توانید فاکتورها را در سرویس‌های هاستینگ پرداخت کنید، همچنین امکان خرید و فعال‌سازی انواع اشتراک‌ها نیز وجود دارد. این سرویس به شما کمک می‌کند هر پرداختی را به سادگی نهایی کنید.
    مشاهده خدمات
    خرید اشتراک انواع سرویس‌ها

    خرید اپل آیدی

    به دلیل محدودیت‌های موجود برای ساخت اپل آیدی، پرداخت ۲۴ این امکان را فراهم کرده است که در کمتر از چند دقیقه برای خود اپل آیدی خریداری کنید.
    مشاهده خدمات
    خرید اپل آیدی

    خرید شماره‌های مجازی

    با پرداخت ۲۴، می‌توانید به راحتی شماره مجازی برای هر کشور و سرویسی که مد نظر دارید، خریداری کنید. این خدمات به شما کمک می‌کند در مواقع نیاز به شماره‌های مجازی دسترسی پیدا کنید.
    مشاهده خدمات
    خرید شماره مجازی

    با ما در تماس باشید

    پیام یا تماس شما می‌توانید شروع یک گفته گوی سازنده باشد..

    pardakht24 apliction
    pardakht24
    Install the web app
    pardakht24 apliction
    pardakht24
    Install the web app
    To install in the Safari browser, first click on the icon and select add to home screen in the displayed menu