Google: తక్షణ అప్‌డేట్ Samsung ఈ నెలలో Android 13 నుండి 16 వరకు దోపిడీకి గురైన రంధ్రాలను పరిష్కరిస్తుంది

    Categories: News (TE)
Samsung

Samsung - Foto: holgs/istock

ఆండ్రాయిడ్‌లో ఇప్పటికే పరిమిత, టార్గెటెడ్ అటాక్స్‌లో ఉపయోగించబడుతున్న క్లిష్టమైన దుర్బలత్వాలను Google వెల్లడిస్తోంది. వైఫల్యాలు, గుర్తించబడ్డాయిCVE-2025-48633 e CVE-2025-48572, ఆపరేటింగ్ సిస్టమ్ యొక్క 13 నుండి 16 సంస్కరణలను ప్రభావితం చేస్తుంది. వారు వినియోగదారు పరస్పర చర్య లేకుండా సున్నితమైన సమాచారాన్ని బహిర్గతం చేయడానికి మరియు అధికారాలను పెంచడానికి అనుమతిస్తారు.

Samsung డిసెంబర్ 2025 సెక్యూరిటీ అప్‌డేట్‌లో పరిష్కారాలను అనుసంధానిస్తుంది. ఈ ప్యాచ్ డజన్ల కొద్దీ సమస్యలను పరిష్కరిస్తుంది, ఇందులో ఆరు క్లిష్టమైనవిగా వర్గీకరించబడ్డాయి. మోడల్ మరియు ప్రాంతంపై ఆధారపడి రోల్ అవుట్ క్రమంగా జరుగుతుంది.

Galaxy పరికర వినియోగదారులు తమ పరికరాలను రక్షించుకోవడానికి అప్‌డేట్ లభ్యతను మాన్యువల్‌గా తనిఖీ చేయాలి.

డిసెంబర్ బులెటిన్‌లో గుర్తించబడిన దుర్బలత్వాలు

డిసెంబర్ 2025కి సంబంధించిన ఆండ్రాయిడ్ సెక్యూరిటీ బులెటిన్ మొత్తం 100 కంటే ఎక్కువ లోపాలను పరిష్కరించింది. లక్షిత ప్రచారాలలో క్రియాశీల దోపిడీ సంకేతాల కారణంగా వారిలో ఇద్దరు ప్రత్యేక శ్రద్ధ పొందుతారు.

CVE-2025-48633 అనేది Android ఫ్రేమ్‌వర్క్‌లో సమాచారాన్ని బహిర్గతం చేస్తుంది. ఇది శాండ్‌బాక్స్ రక్షణలను దాటవేస్తూ సున్నితమైన సిస్టమ్ డేటాను యాక్సెస్ చేయడానికి అప్లికేషన్‌లను అనుమతిస్తుంది. ప్రామాణీకరణ టోకెన్‌లు లేదా క్రిప్టోగ్రాఫిక్ కీలను సంగ్రహించడానికి దాడులు ఈ లొసుగును ఉపయోగించుకుంటాయి.

CVE-2025-48572 అదే కాంపోనెంట్‌లో అధికారాల ఎలివేషన్‌తో వ్యవహరిస్తుంది. మునుపటి దానితో క్రమబద్ధీకరించబడింది, ఇది స్థానిక దాడి చేసేవారికి అధిక యాక్సెస్‌ను మంజూరు చేస్తుంది. ఈ ప్రమాదాలు ప్యాచ్ స్థాయి 2025-12-01 లేదా అంతకంటే ఎక్కువ లేని పరికరాలను ప్రభావితం చేస్తాయి.

  • సెట్టింగ్‌లు > ఫోన్ గురించి > సాఫ్ట్‌వేర్ సమాచారంలో ప్యాచ్ స్థాయిని తనిఖీ చేయండి.
  • తెలిసిన ప్రమాదాలను నివారించడానికి అందుబాటులో ఉంటే వెంటనే అప్‌డేట్ చేయండి.
  • హానికరమైన యాప్‌ల అదనపు గుర్తింపు కోసం Google Play రక్షణను ప్రారంభించండి.

Samsung సెక్యూరిటీ అప్‌డేట్ వివరంగా

Google ద్వారా గుర్తించబడిన 57 ఆండ్రాయిడ్ దుర్బలత్వాలకు పరిష్కారాలతో Samsung డిసెంబర్ 2025 ప్యాచ్‌ని విడుదల చేసింది. Galaxy పరికరాల కోసం 11 ప్రత్యేక పరిష్కారాలను జోడిస్తుంది, మొత్తం 68 పరిష్కారాలు.

ఆరు లోపాలు క్లిష్టమైన రేటింగ్‌ను పొందుతాయి, మిగిలినవి అధిక ప్రమాదం కలిగి ఉంటాయి. నవీకరణ ఇప్పటికే దక్షిణ కొరియా వంటి ప్రాంతాలలో Galaxy S25, S24, S23, Z ఫోల్డ్ 6 మరియు Z Flip 6 వంటి ఫ్లాగ్‌షిప్ మోడల్‌లకు చేరుకుంది. ఇతర దేశాలు మరియు పరికరాలకు విస్తరణ తదుపరి వారాల్లో జరుగుతుంది.

పాత మోడల్‌లు త్రైమాసిక లేదా అర్ధ-వార్షిక నవీకరణలను అందుకుంటాయి. ఇది ఇన్‌పుట్ లేదా పొడిగించిన మద్దతు ఉన్న పరికరాలలో పరిష్కారాల కోసం వేచి ఉండే సమయాన్ని పొడిగిస్తుంది.

గెలాక్సీలో ప్యాచ్‌ని ఎలా తనిఖీ చేయాలి మరియు ఇన్‌స్టాల్ చేయాలి

వినియోగదారులు పరికరంలో నేరుగా అప్‌డేట్ స్థితిని నిర్ధారించగలరు. చివరి సెక్యూరిటీ ప్యాచ్ తేదీని వీక్షించడానికి సెట్టింగ్‌లకు వెళ్లి సాఫ్ట్‌వేర్ సమాచార విభాగానికి నావిగేట్ చేయండి.

Samsung పరికరాలలో ఈ దశలను అనుసరించండి:

  • సెట్టింగ్‌లను తెరిచి, ఫోన్ గురించి నొక్కండి.
  • సాఫ్ట్‌వేర్ సమాచారాన్ని ఎంచుకోండి.
  • Android-Sicherheitspatch-Ebene లేదా Android సెక్యూరిటీ ప్యాచ్ స్థాయికి స్క్రోల్ చేయండి.
  • ఇది డిసెంబర్ 1, 2025 లేదా ఆ తర్వాత తేదీని ప్రదర్శిస్తుందని నిర్ధారించండి.

ఇన్‌స్టాల్ చేయడానికి, సెట్టింగ్‌లు > సాఫ్ట్‌వేర్ అప్‌డేట్ > డౌన్‌లోడ్ చేసి ఇన్‌స్టాల్ చేయండి. స్థిరమైన Wi-Fi నెట్‌వర్క్‌కి కనెక్ట్ చేయండి మరియు మీ బ్యాటరీని 50% పైన ఉంచండి. ప్రక్రియ మోడల్‌ను బట్టి మారుతుంది, కానీ ఫ్లాగ్‌షిప్‌లకు ప్రాధాన్యత ఇస్తుంది.

తయారీదారుల మధ్య రోల్‌అవుట్‌లో తేడాలు

Google త్వరగా పిక్సెల్ పరికరాలకు ప్యాచ్‌లను వర్తింపజేస్తుంది, తరచుగా బులెటిన్ వచ్చిన రోజుల్లోనే. సామ్‌సంగ్‌తో సహా ఇతర తయారీదారులు తమ నిర్దిష్ట ఇంటర్‌ఫేస్‌లు మరియు హార్డ్‌వేర్‌లను సరిచేస్తారు.

ఈ అనుసరణ పూర్తి విస్తరణలో జాప్యాన్ని కలిగిస్తుంది. ప్రీమియం మోడల్‌లు ప్రాధాన్యతను పొందుతాయి, అయితే మధ్య-శ్రేణి లేదా పాత పరికరాలు ఎక్కువసేపు వేచి ఉంటాయి. ఏకరీతి భద్రత కోసం ఆండ్రాయిడ్ ఫ్రాగ్మెంటేషన్ సవాలుగా మిగిలిపోయింది.

ధృవీకరించబడిన దోపిడీల సందర్భాలలో నిపుణులు తక్షణ నవీకరణలను సిఫార్సు చేస్తారు. తెలిసిన దోపిడీ దుర్బలత్వాల కేటలాగ్‌లో ఈ లోపాలను చేర్చడం ఆవశ్యకతను బలపరుస్తుంది.

దోపిడీ చేయబడిన లోపాలతో అనుబంధించబడిన ప్రమాదాలు

CVE-2025-48633 మరియు CVE-2025-48572 దుర్బలత్వాలు ప్రత్యక్ష పరస్పర చర్య లేకుండా దాడులను అనుమతించడం వలన అధిక నష్టాలను కలిగి ఉంటాయి. దోపిడీలు డేటాను లీక్ చేయడానికి గొలుసులను ఉపయోగిస్తాయి, ఆపై నియంత్రణను పొందుతాయి.

ప్రసిద్ధ ప్రచారాలు కార్యకర్తలు లేదా జర్నలిస్టులు వంటి అధిక-విలువ లక్ష్యాలపై దృష్టి పెడతాయి. అన్‌ప్యాచ్ చేయని పరికరాలు వాణిజ్య స్పైవేర్ లేదా రాష్ట్ర-ప్రాయోజిత దాడులకు గురవుతాయి.

డిసెంబర్ ప్యాచ్ ఫ్రేమ్‌వర్క్‌ను పరిష్కరించడం ద్వారా ఈ వెక్టర్‌లను తగ్గిస్తుంది. సిస్టమ్‌ను తాజాగా ఉంచడం రాజీ అవకాశాలను గణనీయంగా తగ్గిస్తుంది.

ఇటీవలి మోడల్‌లు ఇప్పటికే నవీకరించబడ్డాయి

డిసెంబర్ నవీకరణ యొక్క పంపిణీ Samsung యొక్క ప్రీమియం లైన్లలో అభివృద్ధి చెందుతుంది. Galaxy S25 సిరీస్ దక్షిణ కొరియాలో నెల ప్రారంభంలో ప్యాచ్‌ను అందుకుంటుంది.

Galaxy S24, S23 మరియు ఫోల్డబుల్ Z ఫోల్డ్ 6 మరియు Z Flip 6 వంటి పరికరాలు షెడ్యూల్‌ను అనుసరిస్తాయి. వినియోగదారులు ఇటీవలి వారాల్లో యూరోపియన్ మరియు ఆసియా ప్రాంతాలలో ఇన్‌స్టాలేషన్‌లను నివేదించారు.

ఎక్స్‌పోజర్‌ను తగ్గించడానికి కంపెనీ ఫ్లాగ్‌షిప్‌లపై క్లిష్టమైన పరిష్కారాలకు ప్రాధాన్యత ఇస్తుంది. రెగ్యులర్ తనిఖీలు సకాలంలో రక్షణను నిర్ధారిస్తాయి.

అదనపు రక్షణ చర్యలు

అధికారిక అప్‌డేట్‌తో పాటు, వినియోగదారులు భద్రతను పటిష్టం చేయడానికి పద్ధతులను అనుసరిస్తారు. పరికరంలో ఆటోమేటిక్ అప్‌డేట్ చెక్‌లను యాక్టివేట్ చేయండి.

Google Play Store నుండి మాత్రమే యాప్‌లను ఇన్‌స్టాల్ చేయండి. నిరంతర స్కానింగ్ కోసం Google Play రక్షణను ప్రారంభించండి. తెలియని మూలాల నుండి అనుమానాస్పద లింక్‌లు లేదా డౌన్‌లోడ్‌లను నివారించండి.

సున్నితమైన వినియోగ సందర్భాలలో, అధునాతన గుర్తింపు సాధనాలను పరిగణించండి. పాచెస్ మరియు సురక్షిత అలవాట్ల కలయిక నేటి బెదిరింపులకు వ్యతిరేకంగా బలమైన రక్షణను అందిస్తుంది.

డిసెంబర్ 2025 అప్‌డేట్ Android పర్యావరణ వ్యవస్థలో నిజమైన రిస్క్‌లకు అవసరమైన ప్రతిస్పందనను సూచిస్తుంది. Samsung విస్తృత శ్రేణి Galaxy పరికరాలను కవర్ చేయడానికి రోల్‌అవుట్‌ను కొనసాగిస్తోంది.

మీ పరికరాన్ని అప్‌డేట్‌గా ఉంచుకోవడం తెలిసిన మరియు భవిష్యత్తులో జరిగే దోపిడీల నుండి రక్షిస్తుంది. Google మరియు తయారీదారుల మధ్య సహకారం ప్రపంచంలో అత్యధికంగా ఉపయోగించే ఆపరేటింగ్ సిస్టమ్ యొక్క మొత్తం భద్రతను బలోపేతం చేస్తుంది.