JAKARTA, Warta Brebes— Google merilis pembaruan keamanan darurat pada Senin, 15 Juni 2026, untuk menambal celah keamanan zero-day yang sangat berbahaya di sistem operasi Android.
Kerentanan dengan kode CVE-2025-48595 ini telah dieksploitasi dalam serangan nyata, mengancam jutaan perangkat Android yang masih aktif digunakan. Pembaruan ini krusial bagi pengguna Android 14, 15, dan 16 untuk melindungi data sensitif mereka.
Celah keamanan ini, yang terletak di dalam Android Framework, memungkinkan penyerang lokal untuk mendapatkan akses penuh ke sistem perangkat tanpa memerlukan interaksi dari pengguna.
Dengan celah elevation of privilege (EoP) ini, aktor ancaman dapat memodifikasi berkas, mengganggu fungsi perangkat, dan mencuri data penting. Analis keamanan menduga bahwa target utama serangan ini adalah individu berprofil tinggi seperti jurnalis, aktivis, dan pejabat pemerintah.
Ancaman Zero-Day CVE-2025-48595 Mengintai Pengguna Android
Kerentanan CVE-2025-48595 memanfaatkan kesalahan integer overflow pada Android Framework. Kesalahan ini memberikan celah bagi penyerang yang sudah memiliki akses lokal ke perangkat untuk meningkatkan hak akses mereka hingga ke tingkat administrator. Dampaknya, seluruh kontrol perangkat dapat diambil alih tanpa disadari oleh pemiliknya.
“Ini adalah jenis kerentanan yang sangat serius karena memungkinkan penyerang untuk melewati mekanisme keamanan standar dan mendapatkan kendali penuh atas perangkat,” ujar seorang pakar keamanan siber yang enggan disebutkan namanya.
“Eksploitasi ini bersifat terarah dan ditujukan untuk target spesifik, menunjukkan bahwa ini bukan sekadar serangan acak, melainkan upaya yang terencana untuk mendapatkan akses ke informasi sensitif.”
Google Rilis 124 Perbaikan Keamanan, 18 Kategori Kritis
Dalam buletin keamanan bulan Juni 2026, Google tidak hanya fokus pada CVE-2025-48595. Total ada 124 kerentanan yang diperbaiki di berbagai komponen Android, termasuk Framework, System, kernel, dan chipset dari vendor pihak ketiga seperti Qualcomm, MediaTek, Imagination Technologies, dan Unisoc.
Dari jumlah tersebut, 18 kerentanan dikategorikan sebagai kritis. Kerentanan kritis ini memiliki potensi untuk memicu serangan penolakan layanan (denial of service) dan peningkatan hak akses, yang keduanya dapat melumpuhkan atau membahayakan keamanan perangkat secara signifikan.
Pembaruan keamanan Juni 2026 ini didistribusikan dalam dua tingkatan patch:
- Patch Level 2026-06-01: Ditujukan untuk memperbaiki komponen inti sistem Android.
- Patch Level 2026-06-05: Mencakup seluruh perbaikan dari patch sebelumnya, ditambah pembaruan untuk kernel dan komponen perangkat keras pihak ketiga.
Lindungi Perangkat Anda dari Ancaman Siber dengan Segera Perbarui Android
Pengguna Android sangat diimbau untuk segera memeriksa ketersediaan pembaruan keamanan dan memasang patch level 2026-06-05. Langkah ini sangat penting untuk melindungi diri dari eksploitasi celah zero-day CVE-2025-48595 dan kerentanan kritis lainnya.
Untuk memeriksa pembaruan, pengguna dapat membuka menu Pengaturan, pilih Tentang Ponsel, lalu ketuk Versi Android untuk melihat informasi tingkat patch keamanan yang terpasang.
Perangkat lini Google Pixel dipastikan akan menerima pembaruan ini lebih cepat melalui distribusi langsung dari Google. Sementara itu, pengguna ponsel dari merek lain seperti Samsung, Xiaomi, dan OnePlus perlu bersabar menunggu jadwal rilis resmi dari masing-masing produsen.
Ancaman siber tetap menjadi risiko nyata bagi perangkat lama yang tidak lagi menerima dukungan pembaruan keamanan. Untuk meminimalkan risiko, pengguna disarankan untuk selalu mengaktifkan fitur Google Play Protect dan berhati-hati dalam mengunduh aplikasi dari sumber yang tidak resmi. Menjaga sistem operasi tetap up-to-date adalah pertahanan pertama dan terpenting dalam melawan ancaman siber yang terus berkembang.
























