Samsung korjasi 57 tietoturva-aukkoa Galaxysta – päivitä puhelimesi nyt, viisi virhettä on kriittinen

Käsissä pidettävä Samsung Galaxy -puhelin näyttää ohjelmistopäivityksen asennusnäytön
Marko Marko NovakTietotekniikka
4 minuutin luku 21. heinäkuuta 2026

Samsung julkaisi 7. heinäkuuta 2026 heinäkuun tietoturvapäivityksen Galaxy-laitteilleen, ja se korjaa kerralla 57 haavoittuvuutta – niistä viisi on luokiteltu kriittisiksi. SamMobilen mukaan päivitys kattaa 42 vakavaksi ja seitsemän kohtalaiseksi arvioitua tietoturva-aukkoa, ja se koskee Android 14-, 15- ja 16-käyttöjärjestelmillä toimivia puhelimia. Suomalaisille Galaxy-käyttäjille tämä tarkoittaa yhtä konkreettista tehtävää: puhelin kannattaa päivittää nyt, ei ensi viikolla.

Mitä päivitys todella korjaa

Heinäkuun paketti jakautuu kahteen osaan. SamMobilen erittelyn mukaan 41 korjausta tulee Googlen Android Security Bulletin -listalta (ASB) ja 16 on Samsungin omia SVE-korjauksia (Samsung Vulnerabilities and Exposures). Viisi kriittiseksi merkittyä haavoittuvuutta ovat huolestuttavin osa. Kriittinen luokitus tarkoittaa yleensä sitä, että aukkoa voidaan käyttää etänä ilman käyttäjän toimenpiteitä, tai että se voi antaa hyökkääjälle laajat oikeudet laitteeseen.

Samsung on aloittanut jakelun One UI 8.5 -pohjaisena ja porrastanut sen laitemallien mukaan. Ensimmäisenä vuorossa oli Galaxy S26 -sarja, jonka jälkeen päivitys on laajentunut Galaxy S25 -sarjaan – mukaan lukien S25 Edge ja S25 FE – sekä taittuviin malleihin Galaxy Z Fold 7, Z Flip 7 ja Z TriFold. Sammy Fansin mukaan päivitys on tavoittanut myös edullisempia malleja, kuten Galaxy A56, A25 ja kestäväksi rakennetun XCover 7:n valituilla markkina-alueilla.

Jos et ole varma, onko päivitys jo tullut omaan laitteeseesi, tarkista se itse: Asetukset → Suojaus ja tietosuoja → Ohjelmistopäivitys. Lataa ja asenna päivitys, jos sellainen on saatavilla. Lataus kannattaa tehdä Wi-Fi-verkossa ja laite kytkettynä laturiin.

Miksi tämä on juuri nyt tärkeää

Älypuhelin ei ole enää pelkkä soitin. Se on pankki, henkilöllisyystodistus, sähköposti ja usein myös työväline samassa taskukokoisessa paketissa. Kun laitteesta löytyy kriittinen haavoittuvuus, kyse ei ole teoreettisesta riskistä vaan reitistä pankkitunnuksiin, verkkopankkiin ja mobiilivarmenteeseen.

Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus muistuttaa toistuvasti, että ohjelmistojen ja laitteiden ajan tasalla pitäminen on yksi tehokkaimmista yksittäisistä keinoista suojautua verkkorikollisuudelta. Päivitysten viivyttely jättää oven auki juuri niille aukoille, jotka valmistaja on jo ehtinyt paikata – ja hyökkääjät seuraavat julkaistuja korjauslistoja tarkasti tietääkseen, mitä kannattaa yrittää päivittämättömiin laitteisiin.

Suomessa mobiililaitteisiin kohdistuvat huijaukset ovat viime vuosina siirtyneet yhä enemmän tekstiviesteihin, väärennettyihin sovelluksiin ja pankkia jäljitteleviin viesteihin. Tietoturvapäivitys ei yksin estä huijausviestiä saapumasta, mutta se sulkee ne tekniset aukot, joiden kautta haittaohjelma voisi asentua tai levitä laitteen sisällä.

Milloin kannattaa kääntyä IT-asiantuntijan puoleen

Yksittäiselle käyttäjälle päivityksen asentaminen on yleensä muutaman minuutin operaatio. On silti tilanteita, joissa asiantuntijan apu säästää aikaa ja estää suurempia vahinkoja:

  • Päivitys ei tule saataville tai asennus epäonnistuu toistuvasti. Vanhempi laite voi olla jäänyt tukikauden ulkopuolelle, tai muisti voi olla täynnä. IT-asiantuntija osaa arvioida, kannattaako laitetta enää käyttää arkaluontoisiin palveluihin.
  • Epäilet, että laitteesi on jo saastunut. Jos akku tyhjenee poikkeuksellisen nopeasti, näet tuntemattomia sovelluksia tai selaimeen ilmestyy jatkuvasti mainoksia, pelkkä päivitys ei välttämättä riitä. Tällöin tarvitaan laitteen tarkempi tarkastus.
  • Hallinnoit useita laitteita. Pienyrittäjälle tai esihenkilölle, jonka vastuulla on tiimin puhelimet, päivitysten hallinta kannattaa keskittää. Asiantuntija voi auttaa ottamaan käyttöön mobiililaitteiden hallinnan (MDM), jolla päivitykset ja tietoturva-asetukset saadaan pakotettua koko laitekannalle kerralla.

Juuri yrityskäytössä porrastettu jakelu on olennaista. Kun kriittinen korjaus on julkaistu, päivittämätön työpuhelin on riski koko organisaatiolle – erityisesti, jos samalla laitteella luetaan yrityssähköpostia tai käsitellään asiakastietoja. IT-asiantuntija voi kartoittaa, mitkä laitteet ovat vielä valmistajan tukikauden piirissä ja mitkä pitäisi vaihtaa.

Tietoturvapäivitys ei ole sama kuin uusi käyttöjärjestelmä

Moni sekoittaa kaksi eri asiaa keskenään. Tietoturvapäivitys, kuten tämä heinäkuun 2026 paketti, korjaa löydettyjä haavoittuvuuksia mutta ei tuo uusia ominaisuuksia. Isompi One UI -versiopäivitys puolestaan muuttaa käyttöliittymää ja lisää toimintoja. Tavalliselle käyttäjälle tärkeämpi näistä on nimenomaan tietoturvapäivitys, koska se pitää laitteen turvassa myös silloin, kun uusia ominaisuuksia ei enää tule.

Olennaista on tietää, kuinka pitkään oma malli saa päivityksiä. Samsung on viime vuosina pidentänyt tukikausiaan merkittävästi, ja uudempien lippulaivamallien luvataan saavan tietoturvapäivityksiä useita vuosia. Vanhemmilla ja edullisemmilla malleilla tukikausi on lyhyempi. Kun tietoturvapäivitykset loppuvat, laite ei lakkaa toimimasta, mutta jokainen sen jälkeen löytyvä haavoittuvuus jää pysyvästi korjaamatta. Silloin arkaluontoiset palvelut – verkkopankki, viranomaisasiointi ja työsähköposti – kannattaa siirtää tuetulle laitteelle.

Näin pidät Galaxy-laitteesi kunnossa

Kertaluontoinen päivitys ei riitä, jos perusasiat ovat retuperällä. Muutama käytäntö pienentää riskiä merkittävästi:

  1. Ota automaattiset päivitykset käyttöön. Näin kriittiset korjaukset asentuvat ilman, että sinun tarvitsee muistaa niitä.
  2. Lataa sovelluksia vain virallisesta kaupasta. Galaxy Store ja Google Play tarkistavat sovellukset – kolmannen osapuolen APK-tiedostot ovat yleisin reitti haittaohjelmille.
  3. Käytä näytön lukitusta ja vahvaa tunnistautumista. Sormenjälki tai kasvojentunnistus yhdistettynä PIN-koodiin suojaa laitetta myös katoamistilanteessa.
  4. Tarkista sovellusten oikeudet. Kysy itseltäsi, miksi taskulamppusovellus tarvitsisi pääsyn yhteystietoihin tai sijaintiin.
  5. Varmuuskopioi säännöllisesti. Jos laite joudutaan nollaamaan haittaohjelman vuoksi, ajantasainen varmuuskopio pelastaa kuvat ja tärkeät tiedot.

Mitä tehdä seuraavaksi

Tarkista tänään, onko heinäkuun 2026 tietoturvapäivitys asennettu Galaxy-laitteeseesi. Jos on, olet jo tehnyt tärkeimmän. Jos päivitys ei tule saataville tai epäilet, että laitteessasi on jotain vialla, älä jää arvailemaan – laitteella liikkuu todennäköisesti pankkitunnuksesi ja henkilötietosi.

Kyberturvallisuuskeskuksen ajantasaiset ohjeet ja varoitukset kannattaa pitää mielessä, ja niihin voi tutustua osoitteessa kyberturvallisuuskeskus.fi. Jos tilanne vaatii henkilökohtaista arviota – esimerkiksi saastuneen laitteen puhdistus tai yrityksen laitekannan suojaaminen – Expert Zoomin kautta löydät tietotekniikan ja tietoturvan asiantuntijoita, jotka osaavat kertoa, riittääkö päivitys vai tarvitaanko jotain enemmän.

Tietoturva on harvoin kertaluontoinen projekti. Se on tapa, jossa pienetkin teot – kuten se, että asennat päivityksen heti sen ilmestyttyä – muodostavat suurimman osan suojasta.

Asiantuntijamme

Edut

Nopeita ja tarkkoja vastauksia kaikkiin kysymyksiisi ja avunpyyntöihisi yli 200 kategoriassa.

Tuhannet käyttäjät ovat antaneet arvosanan 4,9/5 avustajiemme antamista neuvoista ja suosituksista.