Google Temukan Kerentanan Zero-Day pada Android 14-16, Pengguna Harus Segera Update
Google baru saja mengumumkan temuan kerentanan zero-day dengan tingkat bahaya tinggi pada sistem Android 14 hingga 16. Kerentanan tersebut, yang memiliki kode CVE-2025-48595 dan skor 8.4, memungkinkan peningkatan hak akses tanpa memerlukan izin eksekusi tambahan. Bahkan, serangan dapat dilakukan tanpa interaksi pengguna.
Menurut laporan dari The Hacker News, Google telah mengonfirmasi bahwa kerentanan ini sedang dimanfaatkan secara terbatas dan terarah. Meskipun demikian, rincian spesifik tentang kerentanan tersebut tidak diungkapkan, termasuk pelaku, target, atau skala serangan.
Langkah Google dan Rekomendasi Keamanan
Google segera merilis dua set patch untuk menangani masalah ini, yaitu pada tanggal 1 Juni dan 5 Juni 2026. Kedua set patch ini mencakup perbaikan terhadap kernel sistem dan komponen chipset dari berbagai vendor seperti Imagination Technologies, MediaTek, Qualcomm, dan Unisoc.
Pada 2 Juni 2026, Badan keamanan Siber dan Infrastruktur Amerika Serikat (CISA) telah memasukkan CVE-2025-28595 ke dalam katalog Kerentanan yang Diketahui dan Dieksploitasi (KEV). CISA juga memberikan deadline pada lembaga pemerintah AS untuk memperbaiki kerentanan ini sebelum tanggal 5 Juni 2026.
Forbes juga menyarankan pengguna Android 14 hingga 16 untuk segera menginstal pembaruan keamanan yang tersedia. Dengan menerapkan patch terbaru, yaitu pada tanggal 5 Juni 2026, perangkat akan terlindungi dari serangan eksploitasi.
Cara Cek Pembaruan Keamanan
Para pengguna dapat memeriksa ketersediaan pembaruan keamanan langsung dari pengaturan di smartphone masing-masing. Dengan melakukan langkah ini, pengguna dapat memastikan bahwa sistem mereka telah diperbarui dan terlindungi dari potensi serangan yang memanfaatkan kerentanan zero-day.
Sumber:(dem/dem)












