- Google opravil 124 zranitelností, včetně zranitelnosti typu zero-day, kterou útočníci již zneužívají.
- Výrobci jako Samsung a Xiaomi integrují specifické záplaty pro své vrstvy přizpůsobení a procesory Exynos nebo Qualcomm.
- Aktualizace je rozdělena do dvou úrovní zabezpečení, které zahrnují jak základní operační systém, tak i ovladače hardwaru.
- Doporučuje se okamžitá instalace, aby se předešlo rizikům eskalace oprávnění a vzdáleného spuštění kódu bez zásahu uživatele.

Měsíční aktualizace na našich telefonech si obvykle instalujeme automaticky, aniž bychom jim věnovali velkou pozornost, protože nepřinášejí nové ikony ani funkce, které by nás ohromily. To, co Google právě odhalil v červnové aktualizaci z roku 2026, však není nic jiného než rutina, protože se jedná o balíček opatření, jehož cílem je zacpat opravdu hluboké bezpečnostní díry v ekosystému Androidu. S více než stovkou opravených chyb se tentokrát nejedná jen o údržbu, ale o nezbytnou bariéru proti hrozbám, které již kolují online.
Toto nasazení vyvolalo zvláštní zájem kvůli objevení se zranitelnosti, která již byla zneužita dříve, než jsme se mohli chránit. Je neobvyklé, že je oficiální bulletin tak explicitní, ale tentokrát varuje, že Některé zranitelnosti jsou zneužívány selektivně, což uvedlo do pohotovosti jak jednotlivé uživatele, tak bezpečnostní agentury ve Španělsku a zbytku Evropy. Pokud patříte k těm, kteří aktualizaci odkládají o týdny, buďte opatrní, protože tento měsíc opatrnost velí stisknout tlačítko aktualizace, jakmile se oznámení na vašem zařízení zobrazí.
Skutečná hrozba zranitelnosti nulového dne v systému

Hlavní negativní zprávou tohoto měsíce je zranitelnost s identifikátorem CVE-2025-48595, která postihuje framework Android a umožňuje útočníkovi spustit škodlivý kód se zvýšenými oprávněními. Nejvíce znepokojivé je, že se jedná o zranitelnost typu „zero-day“, což znamená, že Kyberzločinci o této slabině již věděli než existovalo veřejné řešení. Podle technických zpráv jsou tyto typy útoků obvykle chirurgické a zaměřené na konkrétní cíle, což je velmi podobné tomu, co jsme viděli v případech rozsáhlé digitální špionáže.
Americká Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) a reakční centra v Evropě již tento problém klasifikovaly jako vysoce prioritní. Problém postihuje verze od Androidu 14 až po nedávný Android 16, takže rozsah vystavených zařízení je obrovský. Závažnost spočívá ve skutečnosti, že není vyžadována žádná interakce s uživatelem aby zneužití fungovalo za určitých podmínek, což otevírá dveře k instalaci nežádoucího softwaru, aniž byste si toho všimli, když běžně používáte mobilní telefon.
Samsung a Xiaomi: záplaty na míru pro jejich ekosystémy
Společnost Samsung nezůstala pozadu a zveřejnila vlastní červnový bulletin pro zařízení Galaxy, který obsahuje celkem 45 oprav. Z nich 33 pochází přímo od Googlu, ale 12 se týká exkluzivního rozhraní One UI a služeb, jako je Samsung Cloud nebo Theme Manager, čímž posiluje... Pokročilé zabezpečení Samsung KnoxUživatelé modelů s procesorem Exynos navíc obdrží Další nastavení pro HDR ovladač, což je technický detail, který ukazuje, že ne všechny telefony potřebují k bezpečnosti úplně totéž.
Technologický gigant Xiaomi mezitím také podniká kroky k integraci těchto záplat do systému HyperOS. Čínská značka se zaměřuje na zranitelnosti ovlivňující hardwarové komponenty dodávané společnostmi Qualcomm a MediaTek. Jelikož se jedná o aktualizaci, která posiluje jádro systému A pokud jde o oprávnění aplikací, majitelé zařízení Redmi a POCO by měli věnovat pozornost zavádění, protože obvyklá fragmentace těchto značek znamená, že dodání záplaty se může lišit o několik dní v závislosti na modelu a regionu.
Pochopení rozdílů mezi úrovněmi oprav
Když si zkontrolujete nastavení telefonu, uvidíte pro tento měsíc dvě možná data: 1. června a 5. června. První se zaměřuje na Android Framework a jeho základní komponenty, zatímco druhé je mnohem komplexnější a zahrnuje... Opravy jádra a ovladačů specifické pro výrobce čipů. Je nezbytné, aby vaše zařízení dosáhlo úrovně záplaty Day 5, aby se zajistilo, že všechny zranitelnosti třetích stran, jako jsou ty v grafických procesorech PowerVR nebo modemech Unisoc, budou plně opraveny.
- Kritické zranitelnosti: Bylo opraveno 18 zranitelností, které umožňovaly vzdálené spuštění kódu bez předchozího povolení.
- Bezpečnostní záplaty jsou zahrnuty pro hardware od společností Qualcomm, MediaTek a Imagination Technologies.
- Několik oprav brání škodlivým aplikacím v převzetí plné kontroly nad Android Frameworkem.
- Postupné nasazení: První jsou telefony Pixel, následované špičkovými řadami od Samsungu a Xiaomi.
Udržování telefonu v aktuálním stavu je nejlepší obranou, kterou máme v digitálním prostředí, kde se hrozby vyvíjejí rychleji než náš hardware. Opravou těchto 124 zranitelností zavíráme dveře, které mohly ohrozit vše od našich bankovních účtů až po soukromí našich zpráv. I když se nedočkáme žádných kosmetických změn, tato bezpečnostní záplata z června 2026 je neviditelným štítem, který nám umožňuje... zabránění tomu, aby se softwarové přehlédnutí stalo vážným problémem pro naši digitální identitu.