Ważny komunikat dla posiadaczy telefonów z Androidem

- Google opublikowało wrześniowy biuletyn bezpieczeństwa Androida, w którym opisano szereg poważnych luk. Część podatności otrzymała najwyższą, krytyczną ocenę.
- Najpoważniejsze problemy mogą umożliwiać zdalne wykonanie kodu na urządzeniu. W przypadku jednej z opisanych luk jej wykorzystanie nie wymaga dodatkowych uprawnień ani interakcji użytkownika.
- Poziom poprawek bezpieczeństwa z 5 września 2026 r. lub nowszy usuwa wszystkie podatności opisane w tym zestawie. Użytkownicy mogą sprawdzić datę zabezpieczeń w ustawieniach swojego telefonu.
- Poprawki nie trafiają jednocześnie na wszystkie smartfony z Androidem – zależy to m.in. od producenta, modelu i operatora. Google zaleca instalowanie najnowszych aktualizacji dostępnych dla konkretnego urządzenia.
Google opublikowało nowe informacje o lukach w Androidzie
Wrześniowy „Android Security Bulletin” został opublikowany 8 września 2026 roku. Dokument zawiera informacje o podatnościach dotyczących urządzeń z Androidem oraz o poprawkach przygotowanych w celu ich usunięcia.
Biuletyn jest nadal uzupełniany. W historii jego wersji Google wskazuje, że 15 września zaktualizowano listę problemów i dodano odnośniki do poprawek w projekcie AOSP, czyli otwartym kodzie źródłowym Androida. Nie oznacza to, że 15 września rozpoczął się nowy atak na użytkowników Androida. Jest to aktualizacja technicznej dokumentacji bezpieczeństwa. Sam biuletyn pokazuje jednak, że najnowsze poprawki usuwają szereg poważnych podatności.
Krytyczne luki. Nie trzeba nawet klikać w podejrzany link
Najpoważniejszy problem opisany przez Google dotyczy komponentu System. Firma informuje, że luka może pozwolić na zdalne wykonanie kodu bez konieczności uzyskania dodatkowych uprawnień. Co szczególnie istotne, Google wprost zaznacza, że do wykorzystania podatności nie jest wymagana interakcja użytkownika.
Wśród krytycznych podatności umożliwiających zdalne wykonanie kodu Google wymienia m.in. CVE-2026-28604, CVE-2026-28639, CVE-2026-49882, CVE-2026-49884, CVE-2026-49919 i CVE-2026-49921. Wiele z nich dotyczy Androida 14, 15, 16 oraz 17.
Nie są to jedyne problemy. Biuletyn opisuje również luki umożliwiające podniesienie uprawnień, ujawnienie informacji czy doprowadzenie do odmowy usługi. Część z nich także otrzymała od Google ocenę „critical”.
Które telefony są zabezpieczone?
Google wskazuje konkretną datę poprawek bezpieczeństwa. Poziom aktualizacji zabezpieczeń z 5 września 2026 roku lub nowszy usuwa wszystkie problemy opisane we wrześniowym biuletynie. W praktyce oznacza to, że właściciel telefonu nie musi sprawdzać kilkudziesięciu numerów poszczególnych luk. Znacznie łatwiej zweryfikować datę aktualizacji zabezpieczeń zainstalowanych na urządzeniu. Google zachęca również użytkowników do korzystania z najnowszej dostępnej wersji Androida, ponieważ zabezpieczenia w kolejnych wydaniach systemu utrudniają wykorzystanie wielu podatności.
Jak sprawdzić datę aktualizacji zabezpieczeń Androida?
Informację można znaleźć bezpośrednio w ustawieniach telefonu. Według instrukcji Google należy wejść w: Ustawienia → Informacje o telefonie → Wersja Androida. W tym miejscu wyświetlane są m.in. wersja Androida, data aktualizacji zabezpieczeń oraz stan aktualizacji systemowej Google Play.
Dostępność nowej aktualizacji można również sprawdzić ręcznie. Google wskazuje ścieżkę: Ustawienia → System → Aktualizacje oprogramowania.
Nazwy zakładek mogą się nieco różnić w zależności od marki i modelu telefonu.
Nie każdy dostanie poprawkę w tym samym czasie
W przypadku Androida samo opublikowanie poprawek przez Google nie oznacza, że tego samego dnia pojawią się one na wszystkich smartfonach. Google wyjaśnia, że harmonogram aktualizacji zależy od urządzenia, jego producenta oraz operatora sieci komórkowej. Starsze telefony mogą również nie obsługiwać najnowszych wersji Androida.
Dlatego użytkownik powinien przede wszystkim sprawdzić, jaka jest najnowsza aktualizacja oferowana dla jego konkretnego modelu. Jeżeli telefon pokazuje dostępność nowej wersji oprogramowania lub aktualizacji zabezpieczeń, warto ją zainstalować. W świetle wrześniowego biuletynu szczególnie istotna jest data poprawek: 5 września 2026 roku lub późniejsza oznacza, że urządzenie uwzględnia wszystkie poprawki opisane przez Google w tym zestawie.
Komentarze
Wyciekły dane 19 mln Polaków. Wiceminister: „Ktoś musiał coś niewłaściwego kliknąć”

Wyciekły dane milionów Polaków

Syreny alarmowe w Polsce. Co oznaczają i jak się zachować po ich uruchomieniu?









