Tieto Galaxy telefóny sú v ohrození. Samsung opravil len jednu z dvoch kritických dier, tú druhú hackeri aktívne zneužívajú

Samsung opravil len zraniteľnosť CVE-2025-48633, no kritická chyba CVE-2025-48572 zostáva otvorená a útočníci ju aktívne zneužívajú.

POZOR PODVOD SMS SMARTFON HOVOR
Zdroj: Pexels z Pixabay, Úprava Vosveteit.sk

Ak používaš Samsung, toto je chvíľa, kedy sa oplatí zbystriť. Google potvrdil, že útoky na Android prebiehajú priamo teraz, no hoci Samsung vydal decembrovú opravu, jedna z najvážnejších chýb ostáva stále otvorená. Hackeri tak majú v rukách zraniteľnosť, ktorú Google označil ako aktívne zneužívanú, a ktorá zatiaľ nemá patch.

Google varuje pred dvoma kritickými chybami. Samsung opravil len jednu

Android čelí dvom zero-day zraniteľnostiam, ktoré Google vo svojom bulletine označil ako CVE-2025-48633 a CVE-2025-48572. Obe sú mimoriadne nebezpečné, pretože umožňujú útok bez akéhokoľvek zásahu používateľa. Útočník nepotrebuje tvoj dotyk, tvoje povolenie ani tvoju chybu. Stačí, že si pripojený.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Samsung vo svojej decembrovej záplate potvrdzuje opravu len prvej chyby, CVE-2025-48633. Táto zraniteľnosť sa týka úniku dát v komponente Framework, časti Androidu, ktorá riadi komunikáciu aplikácií a zabezpečuje veľkú časť funkcionality systému.

Problém však je, že druhá zraniteľnosť, CVE-2025-48572, v bulletine chýba. A práve túto označil Google ako zneužívanú v praxi. Ide o chybu typu privilege escalation, ktorá môže útočníkovi otvoriť dvere do miest systému, do ktorých by sa normálne nikdy nedostal.

Ruskí hackeri cielia na Samsung smartfóny s dvoma malvérmi
Zdroj: Pixabay (satheeshsankaran),Wikimedia (Samsung), Úprava: Vosveteit.sk

Najvážnejšia chyba, CVE-2025-48572, zostáva otvorená. A útoky už prebiehajú

Google potvrdzuje, že obe zraniteľnosti môžu byť zneužité na diaľku bez interakcie používateľa. No zatiaľ čo CVE-2025-48633 už používatelia Samsungu dostali opravenú, CVE-2025-48572 je stále bez záplaty. To znamená, že útočník môže teoreticky získať vyššie oprávnenia v tvojom zariadení a manipulovať s procesmi, ktoré by mali byť hermeticky uzavreté.

Predstav si to ako bytový dom. Bežné aplikácie sú na nižších poschodiach a majú obmedzený pohyb. Ale chyba CVE-2025-48572 umožňuje hackerovi vojsť do priestorov, ktoré patria iba správcovi budovy. Keď máš v ruke Samsung, ktorý túto chybu nemá opravenú, dvere sú stále pootvorené.

K tomu sa pridávajú ďalšie tri kritické chyby. Týkajú sa miliónov Galaxy zariadení

Samsung potvrdzuje aj tri nové kritické chyby, ktoré odhalil Google Project Zero. Všetky sa týkajú knižnice libimagecodec.quram.so, tej istej, ktorá spôsobila núdzový update už v októbri. Chyby umožňujú útočníkovi pristúpiť k pamäťovým oblastiam, ktoré by mali byť striktne oddelené. Pri správnej kombinácii zraniteľností môžu viesť až k spusteniu škodlivého kódu.

A teraz si predstav, že tieto chyby riešiš súčasne s jednou zero-day zraniteľnosťou, ktorá ešte nemá patch. Situácia je presne taká vážna, ako to znie.

Aktualizácie neprídu naraz. A to je ďalší problém

Samsung potvrdil, že opravu CVE-2025-48633 dostanú všetky podporované modely. Ale ich distribúcia prebieha ako vždy podľa známej schémy:

model → región → operátor → termín nasadenia

To znamená, že niektorí používatelia ju dostali už dnes, iní možno až o týždeň či dva. A keďže druhá zraniteľnosť stále nemá záplatu, používatelia sú vystavení riziku dlhšie, než by bolo ideálne.

Samsung Galaxy smartfóny ponúkajú niekoľko pokročilých bezpečnostných funkcií
Zdroj: Pixabay (satheeshsankaran), Wikimedia (Samsung), Úprava: Vosveteit.sk

Čo musíš spraviť teraz?

1. Skontroluj aktualizáciu ručne – Nastavenia → Aktualizácia softvéru → Stiahnuť a nainštalovať.

2. Kým nepríde patch na CVE-2025-48572, odporúča sa:

  • neinštalovať nové aplikácie mimo Google Play,
  • neotvárať odkazy z neznámych zdrojov,
  • vyhnúť sa verejným Wi-Fi,
  • aktualizovať všetky aplikácie, najmä tie, ktoré pracujú s vysokými oprávneniami.

To je základ, ktorý môžeš teraz spraviť, aby si zostal v bezpečí.

Jedna kritická zraniteľnosť už opravená je. Tá druhá stále nie. A kým Samsung nevydá ďalšiu aktualizáciu, je dôležité správať sa opatrne. Útoky prebiehajú už dnes, a toto nie je teoretická hrozba, ale realita potvrdená Googlom.

Nepodceň to. Tento problém sa týka všetkých Galaxy používateľov.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať