自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

谷歌發(fā)布以安全為主題的Android更新

安全 應用安全
谷歌近日推出了一個以安全為主題的Android更新,修復了30多個安全漏洞,這些漏洞會導致移動用戶面臨一系列惡意攻擊。

[[415576]]

谷歌近日推出了一個以安全為主題的Android更新,修復了30多個安全漏洞,這些漏洞會導致移動用戶面臨一系列惡意攻擊。其中最嚴重的是媒體框架中的一個漏洞,該漏洞可能導致Android 8.1和9設備上的特權提升,或Android 10和11上的信息泄露。該漏洞被跟蹤為 CVE-2021-0519。

“這些問題中最嚴重的是媒體框架組件中的一個高危安全漏洞,它可以使本地惡意應用程序繞過將應用程序數(shù)據(jù)與其他應用程序隔離的操作系統(tǒng)保護。”谷歌的一份公告稱。

谷歌8月1日發(fā)布的安全更新包括了對Framework中三個高嚴重性提權漏洞的修復,以及安卓系統(tǒng)中兩個提權漏洞和三個信息泄漏漏洞的修復。后五個漏洞均被評為高嚴重性漏洞;谷歌8月5日發(fā)布的安全更新的第二部分,修復了總共24個影響內核組件、聯(lián)發(fā)科組件、Widevine DRM、高通組件和高通閉源組件的漏洞。

這些問題中最嚴重的是釋放后重用漏洞,它可能允許攻擊者以內核權限執(zhí)行任意代碼。攻擊者利用該漏洞可以在特權進程的上下文中遠程執(zhí)行代碼,并根據(jù)與此應用程序關聯(lián)的權限,來安裝程序;查看、更改或刪除數(shù)據(jù);或創(chuàng)建具有完全用戶權限的新帳戶。

除了上述針對Android安全公告解決的漏洞外,谷歌還修復了三個特定于Pixel設備的中等嚴重性漏洞。其中包括Pixel組件中的特權提升,以及Qualcomm閉源組件中的另外兩個未指明的漏洞。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文  

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2010-01-13 17:41:40

Android 2.1

2013-01-08 09:32:46

SaaSOracleSAP

2021-05-18 11:38:30

谷歌Android StuIntelliJ

2013-05-09 10:18:28

鮑爾默Azure微軟

2022-04-12 10:41:08

Android谷歌應用程序

2021-08-02 05:20:22

Android 12谷歌 Material Yo

2011-12-31 21:19:56

App Store

2015-08-14 10:15:30

蘋果更新

2011-11-18 14:25:42

2022-04-08 13:14:44

Android應用安全谷歌

2013-11-18 13:50:39

GoogleChromePDF

2021-09-13 05:23:00

谷歌Android 12 API

2019-10-22 13:58:11

神策數(shù)據(jù)驅動大會

2015-02-26 18:09:29

WaterFall V瀑布流Dynamic Gri

2021-08-13 10:28:18

IT領導者CIO業(yè)務

2014-10-10 15:59:05

2014-05-09 10:17:15

Ubuntu系統(tǒng)安全內核

2023-05-11 07:17:39

Android 14谷歌

2021-12-28 17:32:38

網(wǎng)絡安全

2011-10-13 12:39:19

安全
點贊
收藏

51CTO技術棧公眾號