你的安卓手机需升级,谷歌 12 月更新修复 107 个安全漏洞

2025-12-03 09:16IT之家 - 故渊

IT之家 12 月 3 日消息,科技媒体 bleepingcomputer 昨日(12 月 2 日)发布博文,报道称谷歌发布了 2025 年 12 月的安卓安全公告,共计修复了 107 个安全漏洞,其中包括两个有证据表明被黑客利用的高危零日漏洞。

IT之家援引博文介绍,这两个零日漏洞追踪编号分别为 CVE-2025-48633(信息泄露漏洞)和 CVE-2025-48572(权限提升漏洞)。

谷歌在公告中明确指出,“有迹象表明,这两个漏洞可能正遭受有限的、定向的利用”,这意味着已有攻击者利用这两个漏洞,对特定目标发起攻击,受影响的设备覆盖安卓 13 至 16 版本。尽管谷歌未公布攻击细节,但以往类似漏洞常被用于商业间谍软件,针对少数高价值个人。

全部 107 个漏洞的修复工作被划分为两个补丁级别:标记为“2025-12-01”的补丁级别修复了安卓框架和系统组件中的 51 个漏洞;而“2025-12-05”的补丁级别则修复了内核及第三方闭源组件中的另外 56 个漏洞。

针对闭源组件,12 月更新修复了内核的 Pkvm 和 UOMMU 子组件四个关键级别的权限提升漏洞,还修复了高通芯片设备中的两个关键漏洞(CVE-2025-47319 和 CVE-2025-47372)。高通、联发科以及三星等厂商也已同步发布各自的安全公告,包含了来自谷歌的通用修复以及针对自家设备的特定补丁。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章价值:
人打分
有价值还可以无价值
置顶评论
    热门评论
      文章发布时间太久,仅显示热门评论
      全部评论
      一大波评论正在路上
        取消发送
        分享成功

        长按关注IT之家公众号
        阅读更多精彩文章

        查看更多原创好文
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享