구글은 안드로이드에서 124개의 취약점을 빠르게 제거했으며, 그 중 하나는 해커들에 의해 광범위하게 악용되었습니다
구글은 2026년 안드로이드용 6월 보안 패치를 출시합니다
항목이 발생한 수정 사항124개의 취약점, 그 중 하나는 제로데이(CVE‑2025‑48595)입니다. 핵심 취약점CVE‑2025‑48595 – 해커가 임의 코드를 실행하고 Android 14+에서 권한 상승을 할 수 있는 익스플로잇; 타깃 공격에 사용되었습니다. 출시 날짜 2026년 6월 1일 및 6월 5일(두 번째 시리즈는 첫 번째 패치를 모두 포함합니다).
업데이트 배포 방식
* 구글 픽셀 기기는 릴리스 직후 패치를 받습니다.
* 타사 장치 제조사는 하드웨어 특성을 고려해 추가 테스트를 요구할 수 있습니다.
CVE‑2025‑48595 역사
단계날짜이벤트3월 2025구글은 취약점의 “제한된” 사용을 발견했습니다.6월 2026취약점이 완전히 수정되었지만 실제 공격에 대한 세부 사항은 아직 공개되지 않았습니다.
> *유사 익스플로잇은 이전에 상업용 스파이 프로그램과 고위급 인물 대상 정부 작전에서 사용되었습니다.*
추가 주요 패치
* System, Framework 및 Qualcomm의 폐쇄형 소스 코드 구성 요소에서 18개의 취약점 – 잠재적으로 서비스 거부(DoS) 공격 및 권한 상승을 허용합니다.
* 가장 심각한 것은 Framework의 비판적 취약점으로, 사용자 상호작용 없이 원격 권한 상승이 가능합니다.
과거 제로데이 예시
취약점패치 출시 날짜설명CVE‑2025‑48633 & CVE‑2025‑4857212월 2025높은 위험도, “타깃” 사용. CVE‑2026‑21385 (Qualcomm Display)3월 2026퀄컴 디스플레이 구성 요소의 제로데이.
취약점 보상 프로그램
* 구글은 보상을 업데이트했습니다: 이제 안드로이드에서 특히 위험한 익스플로잇에 대해 최대 $1.5 백만까지 지급합니다.
* AI를 사용해 발견된 취약점에 대한 보상이 축소되었습니다.
> *"최근 플랫폼 버전의 개선으로 인해 안드로이드 취약점을 활용하기가 더 어려워졌습니다,"* 구글 관계자는 말했습니다. *"사용자에게 최신 Android 버전을 업데이트하도록 권장합니다."*
결론
구글은 124개의 취약점을 포함한 광범위한 패치 세트를 출시했으며, 그 중 핵심 제로데이 CVE‑2025‑48595도 포함됩니다. 업데이트는 픽셀에서 빠르게 배포되고 타사 장치는 점진적으로 적용됩니다. 회사는 위협 탐지 및 수정 작업을 계속하고 있으며 심각한 익스플로잇에 대한 보상을 인상합니다. 사용자는 최대 보호를 위해 가능한 한 빨리 최신 Android 버전으로 전환할 것을 권장합니다
댓글 (0)
의견을 남겨 주세요. 예의를 지키고 주제에서 벗어나지 말아 주세요.
댓글을 남기려면 로그인