安卓曝高危漏洞:华为小米等18款设备中招

编辑:伊尔女性网2019-11-21 18:42:34 关键字:Android,Google,小米科技,信息安全,三星集团,华为Mate30,Chrome,浏览器,OPPO,Linux,以色列

(观察者网讯)

当地时间10月4日,谷歌发布安卓高危漏洞,华为、三星、小米等至少18款设备受影响。目前该漏洞已被修复,并将在10月安全更新中发布。谷歌发现该漏洞在现实世界中使用的实例,并称以色列的NSO集团正在利用此漏洞。

综合The Register等多家科技媒体4日报道,谷歌ProjectZero研究小组成员Maddie Stone发帖称,该小组日前发现安卓系统中的“零日漏洞”(观察者网注:在计算机领域中,通常是指还没有补丁的安全漏洞)。上述漏洞于9月27日首次向安卓团队公开,并被要求在7天之内修复,10月4日向社会公开。

作为本地特权升级漏洞,此次发布的漏洞只需要很少或根本不需要定制即可完全获得被攻击手机的root权限,可通过安装不受信任的应用或于Chrome浏览器内容结合攻击受影响的手机。谷歌随后公布了多款可受攻击的手机型号,包括多款三星手机、谷歌Pixel手机,还有华为、小米、OPPO等品牌。

安卓曝高危漏洞:华为小米等18款设备中招

谷歌小组成员发帖截图,下同

安卓曝高危漏洞:华为小米等18款设备中招

谷歌发现该漏洞在现实世界中使用的实例,并认为以色列的NSO集团正在利用此漏洞。后者是一家涉嫌袭击人权和政治活动家的公司。随后,NSO回应称:“不会出售,也绝不会出售漏洞利用程序或漏洞。此漏洞与NSO无关。”

据介绍,上述漏洞最初出现在Linux内核中,并于2018年初进行了修补。由于帖子中未解释的原因,这些补丁从未进入安卓安全更新。

Google 资讯安全团队表示,针对此次发现的漏洞目前已被修复,并将在10月安全更新中发布的修补版本。该团队呼吁使用上述清单的手机用户在收到更新通知后,尽快升级系统。此外,也不要随意安装来路不明的应用程序。

相关文章
6月中国厂商出海收入30强榜单公布:腾讯排名下滑 掌趣科技、易幻网络跌出榜单

6月中国厂商出海收入30强榜单公布:腾讯排名下滑 掌趣科技、易幻网络跌出榜单

中国网科技7月30日讯(记者 李婷)市场研究机构App Annie近日发布2020年6月中国厂商出海收入30强榜单,FunPlus(趣加)取代[详情]

凯迪拉克怎么了?

凯迪拉克怎么了?

题图:GM authority随着 2020 年新冠疫情逐步趋稳,很多事已经没法再让疫情背锅了。先是跌入谷底,再是触底回升,上半年国内汽[详情]

运载火箭可用固体燃料 美再为韩国研制弹道导弹“松绑”

运载火箭可用固体燃料 美再为韩国研制弹道导弹“松绑”

据韩联社首尔7月28日报道,韩国7月28日宣布,根据与美国达成的新导弹指南,该国已能研发使用固体推进剂的火箭。他在新闻发布[详情]

意大利餐厅服务员确诊 追踪发现某些顾客留假信息

意大利餐厅服务员确诊 追踪发现某些顾客留假信息

欧联网7月30日电,据欧联通讯社报道,意大利坎帕尼亚大区卫生部门28日通报,当日该地区新增确诊病例29例,那不勒斯省维科·埃[详情]

元晟溱:柯洁很有才能 他与李世石风格相似却不同

元晟溱:柯洁很有才能 他与李世石风格相似却不同

韩国棋手元晟溱九段  据韩国乌鹭网报道,韩国棋手元晟溱在10多岁的时候就已经达到了世界超一流棋手的水平。在20岁中期[详情]

contact us

Copyright     2018-2028   All rights reserved.