Android, 125개 보안 결함 공개, 지금 업데이트하지 않으면 휴대폰이 위험해질 수 있습니다

귀하의 전화기에 활성화된 취약점이 있습니다 기계적 인조 인간 지금 바로. 이는 가설이 아닙니다. 미국 사이버보안국(CISA)은 이를 알려진 위협 목록에 포함시키고 모든 연방 기관이 72시간 이내에 이를 패치하도록 강제했습니다. 그 정도의 긴급성에도 불구하고 업그레이드할 생각이 없다면 계속 읽어 보십시오. 2026년 6월 보안 공지는 올해 가장 심각한 보안 공지로 거의 모든 휴대전화에 영향을 미칩니다. 기계적 인조 인간 시장의.

6월 1일, Google은 125개의 수정된 취약점을 발표했습니다. 기계적 인조 인간그 중 18개는 심각으로 분류되고 다른 104개는 심각도가 높음으로 분류됩니다. 그중에서도 CVE-2025-48595가 눈에 띕니다. 프레임워크 구성요소의 결함으로 10점 만점에 8.4점을 받았습니다. 사용자가 아무것도 하지 않고도 권한 상승을 허용합니다.화면을 터치하지도 않습니다. 영향을 받는 버전은 가장 현대적이고 널리 사용되는 시스템인 Android 14, 15, 16 및 16 QPR2입니다.

2026년 6월 Android 보안 게시판의 내용

6월 소식지 기계적 인조 인간 6월 1일과 6월 5일의 두 가지 패치 수준으로 나누어지며, 두 번째 패치가 가장 완벽합니다. 18가지 치명적인 결함에는 다음과 같은 취약점이 포함되어 있습니다. 추가 권한이 필요 없는 원격 코드 실행즉, 사용자가 의심스러운 조치를 취하지 않고도 공격자가 로컬 네트워크 외부에서 사용자의 장치에 침입할 수 있음을 의미합니다.

구성품 외에도 기계적 인조 인간게시판에는 Imagination Technologies의 그래픽 칩, MediaTek 및 Unisoc의 모뎀, 비공개 소스 구성 요소 등 휴대폰에 이미 설치한 타사 하드웨어에 대한 수정 사항이 수집되어 있습니다. 퀄컴이 취약점은 수백 개의 중급 및 고급형 모바일 모델에 영향을 미칩니다. 연구원들의 말에 따르면 노출 수준은 한 달 동안의 노출 수준이 비정상적으로 큽니다.

Android와 Qualcomm이 공격자가 가장 선호하는 표적인 이유

Android는 전 세계에서 가장 많이 사용되는 모바일 운영 체제이며, Qualcomm은 플래그십부터 보급형 모델까지 시중에 나와 있는 대부분의 Android 휴대폰에 탑재되는 Snapdragon 프로세서를 제조합니다. 이 조합은 지구상에서 가장 많이 공격받는 생태계를 만듭니다. 구성 요소에 오류가 나타나면 취약한 장치의 수가 수억 개로 측정됩니다.

퀄컴의 비즈니스 모델 삼성, 샤오미, 모토로라, 원플러스 같은 제조업체에 칩을 판매한 후 자체 소프트웨어 계층에 패치를 적용해야 한다는 것입니다. 여기에 진짜 문제가 있습니다. Google Pixel은 게시 시점에 패치를 받지만 나머지 휴대폰은 기계적 인조 인간 제조업체와 모델에 따라 수령하는 데 몇 주 또는 몇 달이 걸릴 수 있습니다. 그 동안 공격 창은 열려 있습니다.

Android 휴대폰에 이미 6월 패치가 설치되어 있는지 확인하는 방법

귀하의 보안 패치 수준을 확인하십시오 기계적 인조 인간 생각보다 간단합니다. 이동 설정 → 휴대전화 정보 → 소프트웨어 정보 ‘Android 보안 패치 수준’ 필드를 찾으세요. 표시된 날짜가 2026년 6월 1일 이전인 경우 휴대폰에 이번 달 공지가 수정되지 않은 것입니다.

사용 가능한 업데이트를 강제로 검색하려면 기계적 인조 인간로 이동 설정 → 시스템 → 시스템 업데이트 “업데이트 확인”을 클릭하세요. 제조업체가 이미 패치를 배포한 경우 다운로드할 수 있는 것으로 표시됩니다. 새로운 내용이 나타나지 않으면 제조업체가 패치 버전을 아직 게시하지 않았음을 의미합니다. 이는 특히 지원이 제한적인 중저급 범위에서 흔히 발생합니다.

모바일이 패치를 수신하지 못하면 어떻게 되나요?

지원되지 않는 모델은 더 이상 수정 사항을 받을 수 없습니다.

전화기 기계적 인조 인간 3~4년이 넘은 것들은 대개 보안 업데이트 보장 기간이 소진된 경우가 많습니다. Samsung이나 Google과 같은 브랜드는 모델에 따라 4~7년의 패치를 제공하지만 대부분의 생태계는 기계적 인조 인간 —특히 3년 전의 중간 범위 —는 이번 수정에서 확실히 제외될 수 있습니다.

기다리는 동안 어떤 대안을 취할 수 있습니까?

휴대폰이 아직 패치를 받지 못한 경우 퀄컴 및 Android이지만 여전히 제조업체의 업데이트를 기다리고 있는 경우 기본적인 조치를 통해 위험을 줄일 수 있습니다. Google Play 프로텍트를 활성화하고, VPN이 없는 공용 Wi-Fi 네트워크를 피하고, Google Play 외부에 애플리케이션을 설치하지 말고, 알 수 없는 소스로부터의 설치를 비활성화하세요. 패치를 대체할 수는 없지만 공격 표면을 줄여줍니다.

이제 Android 휴대폰을 보호하기 위해 어떤 조치를 취해야 합니까?

6월 보안 패치는 무기한 연기할 수 있는 업데이트 중 하나가 아닙니다. 오늘 취해야 할 구체적인 조치는 다음과 같습니다.

  • 패치 수준 확인 설정 → 휴대전화 정보에서 2026년 6월 1일 이후인지 확인하세요.
  • 사용 가능한 업데이트 설치 제조업체가 이미 해당 모델에 대해 이를 게시한 경우 기계적 인조 인간.
  • Google Play 프로텍트 활성화 앱을 정기적으로 검사하고 있는지 확인하세요.
  • 알림에 주의하세요 아직 업데이트를 받지 못한 경우 제조업체로부터 퀄컴 그리고 안드로이드.

Android 보안의 미래: 더 빠른 패치와 보장된 업데이트

구글이 패치를 공개하는 시점과 일반 사용자에게 도달하는 시점 사이의 격차가 가장 큰 구조적 문제이다. 기계적 인조 인간 Google은 제조업체에 의존하지 않고 Google Play를 통해 직접 보안 수정 사항을 배포하기 위해 Project Mainline을 선택했으며, 수년간의 업데이트를 보장해야 하는 유럽 규제 압력으로 인해 업계에서는 더 긴 주기를 약속하게 되었습니다.

추세는 생태계를 향하고 있습니다. 기계적 인조 인간 더 응집력 있는 곳 퀄컴 제조업체는 새로운 업데이트 계약 덕분에 패치를 더 빠르게 통합합니다. 이 시나리오가 성숙되는 동안 휴대폰과 표적 공격 사이의 유일한 실제 장벽은 다음 몇 분 동안 수행하는 작업입니다. 즉, 사용 가능한 업데이트를 검색하고 설치하는 것입니다.