गूगल ने एंड्रॉइड के लिए एक बड़ा सुरक्षा ओवरहॉल जारी किया है, जिसमें रिमोट कोड निष्पादन सहित 180 कमजोरियों को ठीक किया गया है। अनधिकृत सिस्टम एक्सेस को रोकने के लिए उपयोगकर्ताओं से तुरंत अपडेट करने का आग्रह किया गया है।

  • गूगल ने एंड्रॉइड फ्रेमवर्क, सिस्टम और कर्नेल में 180 सुरक्षा खामियों को ठीक किया।
  • गंभीर खामी CVE-2026-28662 उपयोगकर्ता की अनुमति के बिना वाई-फाई के जरिए रिमोट कोड निष्पादन की अनुमति देती है।
  • अपडेट को दो पैच स्तरों में विभाजित किया गया है: 2026-09-01 और 2026-09-05।

जुलाई और अगस्त में सुरक्षा खामियों की अनुपस्थिति के बाद, गूगल ने मंगलवार को सितंबर 2026 एंड्रॉइड सुरक्षा अपडेट के हिस्से के रूप में 180 कमजोरियों के लिए पैच जारी करने की घोषणा की है। यह इस वर्ष के सबसे महत्वपूर्ण पैचिंग चक्रों में से एक है, जिसका उद्देश्य मोबाइल ऑपरेटिंग सिस्टम के मूल ढांचे को मजबूत करना है।

इन अपडेट्स को दो भागों में बांटा गया है। पहला हिस्सा 2026-09-01 सुरक्षा पैच स्तर के रूप में आता है और एंड्रॉइड रनटाइम, फ्रेमवर्क, सिस्टम और सेटअप विजार्ड में 95 बग्स को ठीक करता है। गूगल के अनुसार, सिस्टम घटक में एक अत्यंत गंभीर सुरक्षा खामी है जो बिना किसी अतिरिक्त विशेषाधिकार के रिमोट कोड निष्पादन (RCE) का कारण बन सकती है, और इसके लिए उपयोगकर्ता की किसी प्रतिक्रिया की आवश्यकता नहीं है।

सिस्टम घटक में कुल 56 सुरक्षा दोषों को ठीक किया गया है, जिनमें 23 गंभीर स्तर की खामियां शामिल हैं। इसके अलावा, फ्रेमवर्क घटक में 37 कमजोरियों और एंड्रॉइड रनटाइम में एक खामी को दूर किया गया है।

अपडेट का दूसरा हिस्सा, 2026-09-05 सुरक्षा पैच स्तर, एंड्रॉइड के कर्नेल और उसके घटकों के साथ-साथ TV, Arm, Imagination Technologies, MediaTek, Tsingteng Micro, Unisoc और Qualcomm घटकों के लिए 85 सुरक्षा दोषों के समाधान प्रदान करता है।

यह क्यों महत्वपूर्ण है

BozokMedia विश्लेषण से पता चलता है कि इस अपडेट की भारी मात्रा यह संकेत देती है कि एंड्रॉइड कर्नेल और सिस्टम लेयर्स में जोखिम बढ़ गया है। जब CVE-2026-28662 जैसी गंभीर खामियां सामने आती हैं, तो खतरा केवल लक्षित हमलों तक सीमित नहीं रहता, बल्कि सामूहिक शोषण का रूप ले लेता है। चूंकि 'सिस्टम' घटक ऐप संचालन जैसी मुख्य कार्यात्मकताओं के लिए जिम्मेदार है, इसलिए यहां किसी भी सेंधमारी का मतलब डिवाइस पर हमलावर का पूर्ण नियंत्रण हो सकता है।

"सबसे चिंताजनक बात वाई-फाई से संबंधित मेमोरी करप्शन खामी है; यह हमलावरों को बिना किसी उपयोगकर्ता इंटरैक्शन के रिमोटली कोड चलाने की अनुमति देती है, जो इसे जीरो-डे हमलों के लिए एक आसान लक्ष्य बनाती है।"

कॉर्पोरेट संगठनों और बड़ी संख्या में डिवाइस प्रबंधित करने वाली कंपनियों के लिए यह अपडेट अनिवार्य है। बिना किसी लिंक पर क्लिक किए हमलावर द्वारा विशेषाधिकार प्राप्त कर लेना मोबाइल सुरक्षा के लिए एक बड़ा खतरा है।

पैच स्तर ठीक की गई खामियां मुख्य फोकस क्षेत्र
2026-09-01 95 फ्रेमवर्क, सिस्टम, एंड्रॉइड रनटाइम
2026-09-05 85 कर्नेल, क्वालकॉम, मीडियाटेक, आर्म

हालांकि इस महीने Wear OS, Android XR और Android Automotive OS के लिए कोई विशिष्ट पैच नहीं हैं, लेकिन गूगल ने स्पष्ट किया है कि सितंबर बुलेटिन में वर्णित सभी समस्याओं का समाधान इन प्लेटफॉर्म्स के अपडेट में भी शामिल है।

क्या आप जानते हैं?: रिमोट कोड निष्पादन (RCE) को सबसे खतरनाक कमजोरियों में से एक माना जाता है क्योंकि यह एक हैकर को दूर बैठकर आपके डिवाइस पर कोई भी कमांड चलाने की अनुमति देता है।

अक्सर पूछे जाने वाले प्रश्न

प्रश्न: क्या मुझे इन अपडेट्स को पाने के लिए कुछ करना होगा?
उत्तर: हाँ, अपने डिवाइस की 'Security' या 'Software Update' सेटिंग्स में जाएं और सितंबर 2026 के उपलब्ध अपडेट इंस्टॉल करें।

प्रश्न: क्या अपडेट न करने पर मेरा फोन खतरे में है?
उत्तर: हाँ, विशेष रूप से यदि आप सार्वजनिक वाई-फाई का उपयोग करते हैं, क्योंकि कुछ पैच विशेष रूप से वायरलेस कनेक्टिविटी के माध्यम से होने वाले हमलों को रोकते हैं।