近日,谷歌正式向android设备推送了2026年6月的安全更新。此次更新覆盖范围广泛,共修复124个安全漏洞,其中编号为cve-2025-48595的高危漏洞已被证实正遭黑客在真实环境中主动利用,谷歌官方确认已出现“有限范围的定向攻击”。

一、关键风险:零交互提权,威胁系统底层
本次更新中最具威胁性的CVE-2025-48595漏洞存在于Android框架层,属于操作系统核心模块。该漏洞具备“零点击”特性——攻击者无需诱导用户进行任何操作,即可在受波及设备上实现权限提升。借助该漏洞,恶意行为者可构建完整攻击链,最终获得对设备的完全控制权。
受影响的Android版本涵盖Android 14、Android 15、Android 16以及Android 16 QPR2。目前谷歌尚未公开披露该漏洞的具体利用方式及幕后攻击组织信息。

Android
二、双阶段发布:6月1日与6月5日补丁同步推进
本次安全更新采用分批次策略,分为两个独立补丁级别:
2026年6月1日补丁级别:聚焦Android系统核心组件,重点修复18个被评定为“严重”等级的安全缺陷。
2026年6月5日补丁级别:在前一版本基础上进一步扩展,新增针对Linux内核及SoC驱动层的修复内容,涵盖高通、联发科等主流芯片厂商提供的底层驱动补丁。
谷歌强调,只要设备搭载任一上述补丁级别(6月1日或6月5日),即视为已完成本轮全部关键防护。
三、厂商适配进度差异明显,Pixel与三星率先落地
各品牌厂商对补丁的集成与推送节奏存在显著差异。谷歌自家Pixel系列通常最快响应,但同样采取灰度分批方式;三星Galaxy旗舰及次旗舰机型一般可在数日内完成部署;而发布超过两年的部分中端机型,则可能需等待数周才陆续收到更新。

谷歌Pixel手机
值得注意的是,部分用户设备虽已接收到更新提示,却尚未完成安装流程。考虑到CVE-2025-48595漏洞已被实际利用,网络安全专家强烈建议用户立即核查并完成更新安装。
四、如何确认是否已更新?
用户可通过如下路径查看当前安全补丁状态:设置 → 安全与隐私 → 系统和更新 → 安全更新。
若显示的安全更新日期为“2026年6月1日”或“2026年6月5日”,则表明设备已应用最新防护措施;若日期早于此时间,请在同一菜单中手动触发检查并下载安装可用更新。尽管不同厂商界面命名略有出入,但整体操作路径保持高度一致。











