구글은 안드로이드에서 124개의 취약점을 빠르게 제거했으며, 그 중 하나는 해커들에 의해 광범위하게 악용되었습니다

구글은 안드로이드에서 124개의 취약점을 빠르게 제거했으며, 그 중 하나는 해커들에 의해 광범위하게 악용되었습니다

17 hardware

구글은 2026년 안드로이드용 6월 보안 패치를 출시합니다

항목이 발생한 수정 사항124개의 취약점, 그 중 하나는 제로데이(CVE‑2025‑48595)입니다. 핵심 취약점CVE‑2025‑48595 – 해커가 임의 코드를 실행하고 Android 14+에서 권한 상승을 할 수 있는 익스플로잇; 타깃 공격에 사용되었습니다. 출시 날짜 2026년 6월 1일 및 6월 5일(두 번째 시리즈는 첫 번째 패치를 모두 포함합니다).

업데이트 배포 방식
* 구글 픽셀 기기는 릴리스 직후 패치를 받습니다.
* 타사 장치 제조사는 하드웨어 특성을 고려해 추가 테스트를 요구할 수 있습니다.

CVE‑2025‑48595 역사
단계날짜이벤트3월 2025구글은 취약점의 “제한된” 사용을 발견했습니다.6월 2026취약점이 완전히 수정되었지만 실제 공격에 대한 세부 사항은 아직 공개되지 않았습니다.
> *유사 익스플로잇은 이전에 상업용 스파이 프로그램과 고위급 인물 대상 정부 작전에서 사용되었습니다.*

추가 주요 패치
* System, Framework 및 Qualcomm의 폐쇄형 소스 코드 구성 요소에서 18개의 취약점 – 잠재적으로 서비스 거부(DoS) 공격 및 권한 상승을 허용합니다.
* 가장 심각한 것은 Framework의 비판적 취약점으로, 사용자 상호작용 없이 원격 권한 상승이 가능합니다.

과거 제로데이 예시
취약점패치 출시 날짜설명CVE‑2025‑48633 & CVE‑2025‑4857212월 2025높은 위험도, “타깃” 사용. CVE‑2026‑21385 (Qualcomm Display)3월 2026퀄컴 디스플레이 구성 요소의 제로데이.

취약점 보상 프로그램
* 구글은 보상을 업데이트했습니다: 이제 안드로이드에서 특히 위험한 익스플로잇에 대해 최대 $1.5 백만까지 지급합니다.
* AI를 사용해 발견된 취약점에 대한 보상이 축소되었습니다.
> *"최근 플랫폼 버전의 개선으로 인해 안드로이드 취약점을 활용하기가 더 어려워졌습니다,"* 구글 관계자는 말했습니다. *"사용자에게 최신 Android 버전을 업데이트하도록 권장합니다."*

결론
구글은 124개의 취약점을 포함한 광범위한 패치 세트를 출시했으며, 그 중 핵심 제로데이 CVE‑2025‑48595도 포함됩니다. 업데이트는 픽셀에서 빠르게 배포되고 타사 장치는 점진적으로 적용됩니다. 회사는 위협 탐지 및 수정 작업을 계속하고 있으며 심각한 익스플로잇에 대한 보상을 인상합니다. 사용자는 최대 보호를 위해 가능한 한 빨리 최신 Android 버전으로 전환할 것을 권장합니다

댓글 (0)

의견을 남겨 주세요. 예의를 지키고 주제에서 벗어나지 말아 주세요.

아직 댓글이 없습니다. 댓글을 남기고 의견을 공유해 주세요!

댓글을 남기려면 로그인해 주세요.

댓글을 남기려면 로그인