Google revela graves fallos en Android explotados en ataques informáticos

Las vulnerabilidades afectan a Android 13 a 16 y ya han sido utilizadas en ataques reales.

Prepárate para actualizar: Google revela graves fallos en Android aprovechados en ciberataques
(Imagen generada por IA: ChatGPT)

Google publicó el boletín de seguridad de diciembre para Android, advirtiendo sobre dos vulnerabilidades de alta gravedad, ambas clasificadas como de día cero y ya explotadas activamente en ataques reales.

Las fallas, identificadas como CVE-2025-48633 y CVE-2025-48572afectan las versiones Androide 13, 14, 15 y 16. Es decir, representan riesgos para la mayoría de usuarios del sistema operativo más popular del mundo.

Como informó CyberPress, el equipo de seguridad de Google afirmó que existe evidencia de que los ataques que explotan estas vulnerabilidades son limitados y dirigidos. Consulta a continuación lo que representa cada fallo:

Los dos fracasos del día cero

CVE-2025-48633: Divulgación de información (alta gravedad)

La primera vulnerabilidad se ubica en el Marco de Androiduno de los componentes estructurales del sistema. La falla permite a actores maliciosos acceder a información confidencial sin privilegios elevados, lo que potencialmente expone datos de millones de usuarios.

Al afectar a un módulo central, que está presente en todas las capas del sistema, el impacto puede ser importante hasta que se apliquen los parches.

CVE-2025-48572: elevación de privilegios (alta gravedad)

La segunda vulnerabilidad es aún más preocupante, ya que se trata de un defecto en elevación de privilegioscapaz de otorgar a los atacantes control administrativo total sobre el dispositivo.
Con este nivel de acceso, es posible eludir los mecanismos de seguridad, realizar acciones no autorizadas y manipular las operaciones del sistema.

Androide 16
(Imagen: William Schendes/ 4gnews)

La actualización llegará a los usuarios en los próximos días

Google confirmó que los parches de seguridad lanzados el 5 de diciembre de 2025 (y más adelante) corrija ambas vulnerabilidades.

Los fabricantes asociados fueron notificados al menos con un mes de antelación, lo que les permitió preparar y probar las correcciones antes de su lanzamiento público.

Además, Google se ha comprometido a que el código fuente corregido esté disponible en Proyecto de código abierto de Android (AOSP) en 48 horas, acelerando la llegada de actualizaciones para dispositivos de diversas marcas.

Qué hacer para proteger tu teléfono o tableta Android

  • Verifique el nivel del parche de seguridad en: Configuración > Acerca del teléfono > Actualización de seguridad;

  • Instale inmediatamente la actualización tan pronto como esté disponible para su modelo;

  • Los dispositivos modernos deben parchearse automáticamente, pero siempre se recomienda la verificación manual;

  • Evite aplicaciones de fuentes desconocidas o disponibles fuera de las plataformas oficiales (Google Play Store, Samsung Galaxy Store, Xiaomi GetApps).

Google Píxel 9a con 256 GB
La mejor calidad/precio de 2025 de los Premios 4gnews en ofertaGoogle Píxel 9a con 256 GBCámara AI, batería que dura todo el día, colores vibrantes, diseño innovador

449,00 €Amazonas

649,00 €-31%

1

5 funciones de ChatGPT que pueden ahorrarte mucho tiempo (y facilitarte el día a día)

Fuente: unsplashMuchas de estas funciones pasan desapercibidas porque no forman parte del uso más básico de ChatGPT. Pero, cuando están disponibles en tu cuenta, pueden transformar la herramienta en un asistente mucho más útil ...
2

Lidl lanza el gadget que todas las casas querrán este Halloween por 2,99€

Crédito: (4gnews / Lidl) Únete a nuestro canal de Whatsappy recibe las mejores ofertas PARA ENTRAR¿Quieres añadir un toque espeluznante y acogedor a tu decoración de Halloween sin ...
3

¿El ventilador del portátil hace mucho ruido? Las causas y cómo reducir el ruido.

Si el ventilador del portátil empieza a hacer mucho ruido, es posible que no haya problemas. Los juegos y tareas exigentes, el polvo o incluso la superficie donde utilizas el ...

Lucas Laruffa
Lucas Laruffa

Apasionado por la tecnología.

Estaremos encantados de escuchar lo que piensas

      Deje una respuesta

      TecnoBreak | Ofertas y Reviews
      Logo
      Shopping cart