AKTUÁLNE: Veľký úrad potvrdil zneužívanie kritických chýb v Androide. Odporúča telefón ihneď aktualizovať alebo ho dočasne prestať používať
Google potvrdil útoky na Android a CISA varuje pred dvoma kritickými chybami, ktoré sú už zneužívané. Úrad odporúča čo najskôr aktualizovať telefón alebo ho prestať používať.
Ak máš v ruke Android, tak teraz zbystri oči. Google potvrdil, že systém je priamo pod útokom a dve zraniteľnosti už útočníci aktívne zneužívajú. A keď to hovorí Google a americká kybernetická agentúra CISA, nejde o žiadny strašiak do skrine. Ide o chyby, ktoré dokážu zhodiť tvoj telefón na diaľku alebo z neho potichu vytiahnuť citlivé dáta bez toho, aby si o tom vôbec vedel.
Útoky na Android sú realita. Google priznal, že problém už horí
Situácia je natoľko vážna, že CISA vydala jedno z najtvrdších varovaní za posledné roky. Federálnym zamestnancom nariadila aktualizovať Android najneskôr do 23. decembra. A pre všetkých ostatných odporúča presne to isté. Ak aktualizácia nie je dostupná, odporúčanie je priamočiare: telefón prestaň používať. Takéto vyhlásenie CISA nevydáva každý deň, píše aj Forbes, ktorý na celú situáciu poukázal.
🛡️ We added Android framework vulnerabilities CVE-2025-48572 & CVE-2025-48633 to our Known Exploited Vulnerabilities Catalog. Visit https://t.co/myxOwap1Tf & apply mitigations to protect your org from cyberattacks. #Cybersecurity #InfoSec pic.twitter.com/shAU5gIzHa
— CISA Cyber (@CISACyber) December 2, 2025
CISA pritvrdila a dala používateľom ultimátum. Prečo práve 23. december?
Google v decembrovom bulletine potvrdzuje, že problém sa týka dvoch chýb v komponente Framework, čo je jedna z najdôležitejších častí Androidu. Prvá zraniteľnosť, označená ako CVE-2025-48633, môže útočníkovi umožniť získať informácie z tvojho zariadenia. Nemusí to byť rovno fotogaléria alebo heslá, ale aj malé kúsky dát dokážu naznačiť, ako aplikácie pracujú, čo práve robíš, alebo otvoriť dvere k ďalším útokom.

Druhá chyba, CVE-2025-48572, je ešte nepríjemnejšie. Umožňuje útočníkovi získať vyššie oprávnenia v systéme, čo je ten najcennejší nástroj, aký hacker môže v telefóne mať. Môže v ňom potom robiť prakticky čokoľvek.
Neprehliadni
Aby sme si to predstavili jednoducho, predstierajme, že Android je viacposchodová budova. Bežné aplikácie žijú na nižších poschodiach, kde majú povolené len určité veci. Útočník sa však cez túto chybu vie dostať do miest, kam normálne nemá čo hľadať, a môže ovládať procesy, ku ktorým by sa nikdy nemal dostať. Práve preto ide o chybu typu privilege escalation, teda zvýšenie oprávnení.
Predstav si Android ako budovu. Tieto diery sú praskliny v stenách
Google tvrdí, že obe chyby môžu byť zneužité bez toho, aby si čokoľvek stlačil, a bez akéhokoľvek povolenia. Práve to je na zraniteľnostiach typu Framework najnebezpečnejšie. Framework je totiž ako nervová sústava telefónu. Ak sa v nej objaví diera, útočník „vidí“ viac, než by mal, alebo dokonca dokáže niektoré časti ochromiť. Aj preto Google označil chyby za kritické a potvrdil, že ich už niekto zneužíva cielene a v praxi.
CISA zaradila Android medzi aktívne napadnuté systémy
Keď CISA pridala obe chyby do svojho Known Exploited Vulnerabilities (KEV) katalógu, bolo jasné, že situácia je vážnejšia než bežná mesačná aktualizácia. Zraniteľnosť sa do KEV dostane iba vtedy, keď existuje dôkaz alebo vysoká istota, že útoky prebiehajú. A keďže CISA určila deadline na 23. december, ide o povinný termín pre všetky federálne zariadenia. Forbes pripomína, že podobné ultimáta sa vydávajú len pri incidentoch, ktoré môžu ovplyvniť masy používateľov alebo ich zariadenia ohroziť na základnej úrovni.
Pre bežných používateľov to síce nie je príkaz, ale rovnako dôležité odporúčanie, pretože riziko sa týka každého Androidu bez ohľadu na to, kto ho používa.
Samsung je v centre pozornosti tiež. Objavili sa tri nové kritické chyby
Do hry vstupuje aj Samsung. Ten je najväčším výrobcom Androidov na svete a na jeho zariadenia sa spolieha stovky miliónov ľudí. A práve tu sa objavil ďalší problém. Forbes uvádza, že Google Project Zero objavil tri vlastné kritické chyby v Samsung softvéri, konkrétne v knižnici libimagecodec.quram.so. Rovnaká knižnica spôsobila núdzovú aktualizáciu už v októbri. Ide o chyby, ktoré umožňujú útočníkom dostať sa do pamäťových priestorov, kam nemajú prístup. Keď aplikácia „číta“ pamäť, ktorá jej nepatrí, je to ako keby si našiel kľúč od cudzích dverí v paneláku.
Jedna kritická chyba v Samsung bulletine chýba. Prečo?
Zaujímavé tiež je, že Samsung vo svojom oficiálnom bulletine uvádza len jednu z dvoch kritických chýb, ktoré CISA označila ako zneužívané. Druhá tam chýba a zatiaľ nevieme, prečo. Môže ísť o oneskorenie, rozdiel vo verziách firmvéru alebo len o to, že aktualizácia ešte nie je pripravená. Používateľov to však nijako neukľudňuje.

Ako rýchlo prídu opravy a koho sa to týka najviac
Google potvrdzuje, že opravy dorazia ku všetkým výrobcom do niekoľkých dní, no rýchlosť aktualizácií bude závisieť od každého výrobcu a operátora. Prirodzene, Pixely budú tradične medzi prvými, nové Samsungy dostanú opravy v najbližších dňoch, staršie modely môžu čakať kľudne aj týždne. Presne to je večný problém Android ekosystému. Aj preto CISA neváha používateľom pripomenúť, že ak oprava nepríde, je lepšie zariadenie nepoužívať, než riskovať, že bude vystavené aktívnemu útoku.
Ak tvoj telefón ešte neponúka decembrovú aktualizáciu, skontroluj ju ručne. A keď príde, nainštaluj ju okamžite. Tentokrát nejde o novú funkciu alebo kozmetickú opravu. Ide o reálnu bezpečnostnú hrozbu, ktorú Google, Forbes aj CISA opisujú ako aktívnu, vážnu a časovo kritickú.