أصدرت شركة غوغل هذا الأسبوع تحديثاً أمنياً استثنائياً لنظام أندرويد بالتزامن مع حزمة Pixel Drop الجديدة، إلا أن هذا التحديث ليس مجرد تحسين دوري كما في المعتاد، بل يحمل طابعاً طارئاً بسبب مخاطر فعلية يتم استغلالها حالياً.
تحديث أندرويد الأخير يصبح إلزامياً بسبب تهديدات أمنية خطيرة
وبحسب نشرة “غوغل” الأمنية لشهر ديسمبر 2025، عالج التحديث 107 ثغرات أمنية تتوزع على مكونات النظام الأساسية، إضافة إلى الثغرات المرتبطة بشرائح “كوالكوم” و”ميدياتك”، وفق ما ذكره موقع phonearena واطلعت عليه “العربية Business”.
تحديث أندرويد الأخير يصبح إلزامياً بسبب تهديدات أمنية خطيرة
لكن الأخطر هو وجود ثلاث ثغرات حرجة يجري استغلالها بالفعل في هجمات حقيقية:
CVE-2025-48572: ثغرة تسمح للمهاجم بالحصول على صلاحيات عالية داخل الجهاز.
CVE-2025-48633: ثغرة تؤدي إلى تسريب بيانات حساسة.
CVE-2025-48631: ثغرة قد تتيح للمهاجم تعطيل الجهاز عن بُعد دون أي فعل من المستخدم.
وذكرت “غوغل” أن الهجمات الحالية ما تزال محدودة وموجهة—وهي تلميحات معتادة إلى عمليات تجسس متقدمة تستهدف شخصيات بارزة—غير أن ذلك لا يعني أن المستخدمين العاديين بمنأى عن الخطر.
وكالة الأمن السيبراني الأميركية تصدر تحذيراً إلزامياً
وبسبب خطورة الثغرات، أدرجت وكالة الأمن السيبراني الأميركية CISA هذه الثغرات ضمن قائمتها الأمنية الحرجة، وألزمت الوكالات الفيدرالية بتحديث جميع الأجهزة المتأثرة قبل 23 ديسمبر على أبعد تقدير.
تُعيد هذه الثغرات إلى الواجهة مشكلة التجزئة القديمة في نظام أندرويد. ففي حين تستطيع “أبل” إرسال التحديثات بشكل موحّد لجميع أجهزة آيفون في لحظة واحدة، لا يحصل مستخدمو أندرويد على التحديث مباشرة، بل يعتمد وصوله على الشركات المصنّعة وشركات الاتصالات.
وقد بدأ مستخدمو أجهزة Pixel بالفعل باستقبال التحديث، بينما قد ينتظر حاملو أجهزة سامسونغ، موتورولا وغيرها من أيام إلى أسابيع حتى يصلهم.