As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
O Google publicou os sistemas de segurança Android de junho de 2026 para corrigir 124 vulnerabilidades, entre elas pelo menos uma falha de dia zero que já está sendo explorada em ataques dirigidos. A correção mais destacada responde ao erro identificado como CVE-2025-48595, uma vulnerabilidade do Framework Android que permite a um atacante local executar código e escalar privilégios em dispositivos com Android 14 ou superior, segundo o boletim oficial do Google.
O aviso oficial lembra que existem indícios. exploração limitada e dirigida desta falha, mas não oferece ainda detalhes técnicos sobre o vetor de ataque nem sobre os objetivos concretos. Historicamente, falhas semelhantes foram aproveitadas por spyware comercial e por operações patrocinadas por estados para comprometer pessoas de alto perfil, pelo que a detecção precoce e a correção pronta são críticas.

Além do zero-dia, o adesivo de Junho corrige 18 vulnerabilidades críticas repartidas entre componentes do sistema, o framework e componentes fechados da Qualcomm, que poderiam permitir desde recusa de serviço até elevação de privilégios remotos sem interação do usuário em alguns casos. O Google publicou dois níveis de adesivo, o 2026-06-01 e o 2026-06-05, sendo este último o que agrupa todas as correções adicionais para subcomponentes de terceiros e kernels que não aplicam a todos os dispositivos.
É importante entender que os Pixels do Google receberão as atualizações imediatamente, mas os fabricantes de terceiros (Samsung, Xiaomi, OPPO, etc.) costumam tomar mais tempo para adaptar e testar os adesivos ao seu hardware e pessoalizações. Para usuários e administradores isso implica uma janela de exposição variável segundo a marca e o modelo do dispositivo.
As implicações práticas são claras: se um atacante conseguir acesso local ao dispositivo — por exemplo, através de uma aplicação maliciosa instalada, exploração prévia de outra vulnerabilidade ou acesso físico momentâneo — pode tentar aproveitar CVE-2025-48595 para obter controle de funções sensíveis e evitar protecções. Em ambientes corporativos isso poderia derivar em roubo de credenciais, espionagem ou movimento lateral para recursos conectados.
Eu recomendo como medidas imediatas que todos os usuários verifiquem seu nível de adesivo em Ajustes > Sistema > Informação do telefone e, se estiver disponível, instalem a atualização. Actualizar tão cedo quanto o fornecedor publique seu adesivo é a defesa mais eficaz. Para aqueles que não possam aplicar o adesivo de imediato, convém minimizar a exposição: não instalar aplicativos fora das lojas oficiais, recusar permissões desnecessárias, desativar a depuração USB (ADB) e usar bloqueio de tela forte.
Para equipamentos de segurança e administradores de TI, além de implantar atualizações, é recomendável implementar políticas de gestão de dispositivos móveis (MDM/EMM) que restrinjam a instalação de apps, forçar atualizações automáticas quando possível e monitorar telemetria em busca de indicadores de compromisso como processos incomuns, consumo anormal de bateria ou tráfego de rede a destinos suspeitos.

Se suspeitar que um dispositivo já foi comprometido, considere isolar a rede, revogar credenciais associadas (contas, tokens), rever a lista de aplicações instaladas e proceder a um restabelecimento completo após apoiar dados essenciais. Para casos de alto risco ou suspeita de spyware avançado, procure ajuda profissional em resposta a incidentes ou contacte seu provedor de segurança.
Este episódio se encaixa em uma tendência: o Google vem catalogando várias correções como “em exploração limitada e direcionada” nos últimos meses e, paralelamente, adaptou seus programas de recompensa para vulnerabilidades, oferecendo grandes incentivos por exploits de alto impacto no Android. Para seguir as informações oficiais sobre estes adesivos, consulte o boletim Android no site do Google Security e recursos de vulnerabilidades centralizados como o NVD de NIST: Android Security Bulletin e NVD - National Vulnerability Database.
Em suma, o aparecimento de um dia zero explorado localmente reforça duas lições clássicas: manter os sistemas atualizados e reduzir a superfície de ataque. Para a maioria dos usuários, a ação concreta e mais efetiva hoje é verificar o adesivo de segurança e aplicar a atualização logo que seu fabricante a distribuia.
Relacionadas
Mas notícias do mesmo assunto.

Alerta crítico em GitLab: adesivo de emergência corrige CVE-2026-19478 permitindo modificar ou remover projetos públicos sem credenciais
GitLab publicou em 17 de agosto de 2026 um adesivo de emergência para corrigir uma vulnerabilidade crítica em seu software auto-alojado (Community e Enterprise Edition) que, em ...

Quando o servidor MCP guarda suas credenciais: o vetor de ataque silencioso da IA em produção
A incorporação de agentes de IA em processos empresariais abriu uma via prática para que sistemas e dados em produção sejam acessíveis a partir dos modelos: chama-se Model Conte...

Alerta crítico: CVE-2026-58231 no SAP Commerce Cloud poderia permitir execução remota de código; adesivo e mitigações urgentes
Uma vulnerabilidade crítica que afeta a SAP Commerce Cloud, registrada como CVE-2026-58231 e com pontuação máxima 10.0 na escala CVSS, está sendo objeto de tentativas de explora...

A compra massiva de domínios expirados impulsiona fraude, malware e streaming pirata: o negócio por trás do dropcatch
Um relatório de inteligência sobre DNS divulgado pela Infoblox e divulgado por meios especializados confirma que os criminosos estão comprando domínios expirados em grande escal...

HoneyMyte atualiza CoolClient com um driver de kernel assinado para esconder processos e proteger o canal C2
Kaspersky publicou uma análise que atribui ao ator conhecido como HoneyMyte (também Mustang Panda) uma versão atualizada do backdoor CoolClient que incorpora um componente de ke...

GeoServer em alerta por vulnerabilidade de dia zero em jsonArrayContains com risco real de execução remota
O projeto de código aberto GeoServer tem uma vulnerabilidade de dia zero que está sendo ativamente explorada por atacantes, segundo alertas públicos de pesquisadores e assinatur...

AmnesiaStealer malware do macOS que rouba credenciais e controla sessões de navegador em tempo real
Pesquisadores de segurança documentaram uma nova família de malware dirigida ao macOS (denominada AmnesiaStealer), que combina um dropper em shell, um infostealer escrito em Rus...