压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

谷歌發布以安全為主題的Android更新

谷歌近日推出了一個以安全為主題的Android更新,修復了30多個安全漏洞,這些漏洞會導致移動用戶面臨一系列惡意攻擊。其中最嚴重的是媒體框架中的一個漏洞,該漏洞可能導致Android 8.1和9設備上的特權提升,或Android 10和11上的信息泄露。該漏洞被跟蹤為 CVE-2021-0519。

“這些問題中最嚴重的是媒體框架組件中的一個高危安全漏洞,它可以使本地惡意應用程序繞過將應用程序數據與其他應用程序隔離的操作系統保護。”谷歌的一份公告稱。

谷歌8月1日發布的安全更新包括了對Framework中三個高嚴重性提權漏洞的修復,以及安卓系統中兩個提權漏洞和三個信息泄漏漏洞的修復。后五個漏洞均被評為高嚴重性漏洞;谷歌8月5日發布的安全更新的第二部分,修復了總共24個影響內核組件、聯發科組件、Widevine DRM、高通組件和高通閉源組件的漏洞。

這些問題中最嚴重的是釋放后重用漏洞,它可能允許攻擊者以內核權限執行任意代碼。攻擊者利用該漏洞可以在特權進程的上下文中遠程執行代碼,并根據與此應用程序關聯的權限,來安裝程序;查看、更改或刪除數據;或創建具有完全用戶權限的新帳戶。

除了上述針對Android安全公告解決的漏洞外,谷歌還修復了三個特定于Pixel設備的中等嚴重性漏洞。其中包括Pixel組件中的特權提升,以及Qualcomm閉源組件中的另外兩個未指明的漏洞。

來源:安全牛

上一篇:SAP用戶普遍存在“安全幻覺”

下一篇:亞信安全信艙(DS)取得聯通天璣安全平臺兼容性認證