
谷歌發(fā)布八月Android安全補(bǔ)丁 共計(jì)修復(fù)33個(gè)漏洞
聲明:該文章由作者(隔壁小姐姐)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請附上出處(0XUCN)及本頁鏈接。。
本周一,Google發(fā)布了適用于 Android 系統(tǒng)的新一輪安全補(bǔ)丁,共計(jì)修復(fù)了 33 個(gè)漏洞。根據(jù)Google官方公告,最大的威脅來自于 Media Framework 漏洞,可能允許本地惡意應(yīng)用程序控制隔離的應(yīng)用程序數(shù)據(jù),完全繞過操作系統(tǒng)防御。受影響的設(shè)備不會因漏洞而無法使用,只是如果漏洞被利用,它們的完整性會受到損害。
本周初發(fā)布的新安全補(bǔ)丁 (2021-08-01) 解決了 Framework 中三個(gè)高危垂直提權(quán)漏洞、兩個(gè)提權(quán)問題和三個(gè) System 信息泄露漏洞。2021 年 8 月 Android 安全公告修復(fù)了多個(gè)影響各種硬件組件和軟件問題的安全漏洞。
本周發(fā)布的新一輪補(bǔ)丁包含了兩個(gè)安全級別,其中 2021-08-01 修復(fù)了 Framework 中 3 個(gè)高危垂直提權(quán)漏洞、 2 個(gè)提權(quán)問題和 3 個(gè) System 信息泄露漏洞。此外還修復(fù)了多個(gè)影響各種硬件組件和軟件問題的安全漏洞。另一個(gè)安全補(bǔ)丁級別 2021-08-05 修復(fù)了影響 Qualcomm 閉源組件 、Widevine DRM、 聯(lián)發(fā)科技組件和內(nèi)核組件等的 24 個(gè)漏洞。
在這些漏洞中,最嚴(yán)重的是 use-after-free 漏洞。如果感染成功,它可能允許黑客以內(nèi)核權(quán)限執(zhí)行任何命令。成功利用這些漏洞的攻擊者可能會獲得對管理員帳戶的完全控制,從而允許他代表該帳戶執(zhí)行惡意操作。
該公司表示,其他三個(gè)漏洞均被評為中等嚴(yán)重性,在 2021 年 8 月的 Android 安全公告中也得到了修復(fù)。高通公司的閉源組件被發(fā)現(xiàn)包含其他尚未報(bào)告的漏洞。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904754
- 2 今年最強(qiáng)臺風(fēng)來襲 7809700
- 3 澳加英宣布承認(rèn)巴勒斯坦國 7714396
- 4 長春航空展這些“首次”不要錯(cuò)過 7619424
- 5 43歲二胎媽媽患阿爾茨海默病 7519993
- 6 iPhone 17橙色斜挎掛繩賣斷貨 7427762
- 7 女子花10萬云養(yǎng)豬生重病難退錢 7328632
- 8 中國消失的森林正“全盤復(fù)活” 7232683
- 9 三所“零近視”小學(xué)帶來的啟示 7144065
- 10 老奶奶去世3年 鄰居幫打掃門前落葉 7040808