新聞

Google於6月Android例行更新(Android Security Bulletin)修補零時差漏洞CVE-2025-48595,此為存在於Android框架的權限提升漏洞,已被鎖定目標的局部活動所利用,隨後美國網路安全暨基礎設施安全局(CISA)也證實被用於實際攻擊的情況。

6月2日CISA發布公告,他們掌握兩個漏洞遭到積極利用的跡象,將它們加入已遭利用漏洞列表(KEV),其中一個就是CVE-2025-48595,聯邦機構必須在6月5日前完成修補。