Google Merilis Patch untuk Kerentanan Zero-Day Android [CVE-2025-48572, CVE-2025-48633]
December 2, 2025
Deskripsi
1
| |
|
|
| |
Google merilis patch penting untuk mengatasi kerentanan zero-day Android pada tanggal 2 Desember 2025. Kerentanan ini dapat dimanfaatkan hacker untuk menjalankan remote apps execution android kita. Kerentanan tersebut terkait dengan CVE-2025-48633 dan CVE-2025-48572, keduanya diidentifikasi dengan high severity.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Eksploitasi dijalankan melalui spyware, pengguna secara tidak sengaja mengunjungi website atau melakukan instalasi aplikasi berbahaya karena sudah mengaktifkan opsi Install unknown apps.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Android OS versi 13 - 16 dengan security patch level sebelum 1 Desember 2025.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Pengguna disarankan untuk segera menginstal update patch terbaru yang telah tersedia (security patch level 1 Desember 2025).
- Pastikan hanya melakukan instalasi aplikasi melalui Play Store dan disable opsi Install unknown apps.
- Segera close website yang terdapat peringatan unsafe sites dari browser.
|
|
| |
|
|
Referensi: