谷歌要求马上升级,Android迎来安全更新:修复多个严重漏洞

    近日谷歌发布了新的安全公告,Android系统迎来2020-07-01和2020-07-05两个安全补丁,都是解决棘手的安全漏洞

    据公布的内容看,谷歌这次发布的两个针对Android安全补丁,一个是Android和谷歌服务的相关漏洞修复,而另外一个是针对博通、联发科和高通组件的修复。

    

rr111.png

    在推送中谷歌表示,修复的都是相当严重的漏洞,希望厂商第一时间跟上,并且推送给相应的用户,而已经接收到更新的,要第一时间来安装上。

    值得一提的是,公告中最严重的漏洞,允许本地恶意应用绕过用户交互要求,以获得额外权限。这意味着用户甚至不需要确定访问权限,恶意应用就可以深入访问你的手机--但只要你修复了它,你就不用担心了。另一个媒体框架漏洞,允许远程攻击者使用一个专门制作的文件在特权进程中执行任意代码

    目前,AOSP 8.0/8.1/9/10 均得到了修复。如果你正在为你的Pixel设备寻找OTA文件,以立即修复这些漏洞,你可以通过这个Android源码页面进行修复。另一个媒体框架漏洞,允许远程攻击者使用一个专门制作的文件在特权进程中执行任意代码。

    

通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部