昨天Google面向Nexus 4/5/7/10設(shè)備推送版本號為KTU84P的Android 4.4.4更新,主要針對系統(tǒng)安全進行進一步優(yōu)化。根據(jù)Sprint社區(qū)網(wǎng)站公布的更新日志顯示本次更新修復(fù)了此前在OpenSSL密碼庫發(fā)現(xiàn)的嚴重漏洞。隨后Android項目經(jīng)理Sascha Prueter在Google+上回答用戶提問中表示:“本次更新主要解決了CVE-2014-0224的問題。”
CVE-2014-0224是通用漏洞和曝光數(shù)據(jù)庫(CVE)的一種可追蹤代號,這是最近在OpenSSL中發(fā)現(xiàn)的嚴重安全漏洞。OpenSSL是目前支持SSL和TLS的安全通信互訪協(xié)議的主流數(shù)據(jù)庫。該漏洞在6月5日發(fā)布的1.0.1h版本中已經(jīng)進行了修復(fù)。