您的位置 首页 Android

谷歌要求马上升级!Android迎来安全更新:修复多个严重漏洞

今天谷歌发布了新的安全公告,Android系统迎来2020-07-01和2020-07-05两个安全补丁,都是解决棘手的安全漏洞。

据公布的内容看,谷歌这次发布的两个针对Android安全补丁,一个是Android和谷歌服务的相关漏洞修复,而另外一个是针对博通、联发科和高通组件的修复。

在推送中谷歌表示,修复的都是相当严重的漏洞,希望厂商第一时间跟上,并且推送给相应的用户,而已经接收到更新的,要第一时间来安装上。

值得一提的是,公告中最严重的漏洞,允许本地恶意应用绕过用户交互要求,以获得额外权限。这意味着用户甚至不需要确定访问权限,恶意应用就可以深入访问你的手机–但只要你修复了它,你就不用担心了。另一个媒体框架漏洞,允许远程攻击者使用一个专门制作的文件在特权进程中执行任意代码。

目前,AOSP 8.0/8.1/9/10 均得到了修复。如果你正在为你的Pixel设备寻找OTA文件,以立即修复这些漏洞,你可以通过这个Android源码页面进行修复。另一个媒体框架漏洞,允许远程攻击者使用一个专门制作的文件在特权进程中执行任意代码。

免责声明:若文章为网络转载内容,则文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

为您推荐

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

基于安全考虑谷歌浏览器多年前开始就致力于推动整个互联网迁移到加密网络,即使用数字签名加密网络间流量。 目前全球大多数网站...
VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP(虚拟路由冗余协议):通过把几台路由设备联合组成一台虚拟路由设备,将虚拟路由设备的ip地址作为用户的默认网关地址...
工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

据工信部网站7月13日消息,工信部、国家网信办、公安部发布通知,将《网络产品安全漏洞管理规定》(以下简称《规定》)予以发...
CVE-2019-14287(Linux sudo漏洞)分析

CVE-2019-14287(Linux sudo漏洞)分析

sudo 被爆光一个漏洞,非授权的特权用户可以绕过限制获得特权。官方的修复公告请见:https://www.sudo.w...

F12sec安全团队招新

加入要求 对威胁情报、WEB安全、移动安全、IOT、二进制等任意一项有过经验且感兴趣在校大学生或网络安全从业者无黑灰产背...
返回顶部