谷歌发布Android 2月例行安全更新 修复已被黑客利用的高危安全漏洞
谷歌已经向 Android 项目发布 2025-02-01 和 2025-02-05 安全补丁级别,这是谷歌面向安卓系统发布的 2025-02 月例行安全更新,至于为什么有两个补丁级别是因为 02-05 包含附加补丁,不适于所有安卓设备。
此次更新合计修复 48 个安全漏洞,其中部分安全漏洞危害程度较高且已经在野外遭到黑客利用,也就是属于零日漏洞范畴,该漏洞编号 CVE-2024-53104。
CVE-2024-53104 是个安卓内核 USB 视频类驱动程序中的权限提升漏洞,借助该该漏洞经过身份验证的本地攻击者可以在低复杂度攻击中进行权限提升。
CVE-2024-45569 则是位于高通 WLAN 组件中的高危安全漏洞,该漏洞为固件内存损坏问题,由无效的帧内容导致 WLAN 主机通信在解析 ML IE 时存在数组索引验证不当的弱点导致。
按照高通的分析黑客如果成功利用这个漏洞则可以用来执行任意代码或命令、读取或修改内存以及在不需要特权或不需要用户交互的低复杂度攻击中触发崩溃。
按惯例谷歌自家的 Pixel 系列设备可以立即收到以上安全补丁级别更新,其他安卓设备则依赖于供应商进行补丁适配和推送更新,这可能需要一段时间甚至永远也收不到更新。
-
谷歌从Chromium for Android中删除密码存储 这导致第三方软件出问题
据开源浏览器项目 Cromite 用户提交的反馈信息,自 Chromium for Android M132 版开始,浏览器的已保存密码会变成空白状态。尽管检查设置可以看到保存密码但实际情况是无论是新
-
安卓用户务必注意!新型木马病毒肆虐全球:小心账户一夜归零
据媒体报道,一款名为“ToxicPanda”的新型木马病毒正在广泛传播,专门针对Android系统设备,企图通过复杂手段绕过银行安全措施,窃取用户账户甚至存款。报道称,这款新型恶意软件最初由米兰网络安
-
Epic胜诉 谷歌被判必须开放第三方应用商店!
美国联邦法官James Donato作出裁决,要求谷歌解除其Android应用商店Play Store的数字壁垒,以消除其维持非法垄断优势的行为。这一裁决意味着谷歌必须允许第三方应用商店在Androi
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- Siri 偷听隐私实锤了吗 苹果想用6个亿和用户和解
- 微信客服:HarmonyOS NEXT版微信正在开发中 适配工作进展顺利
- 远控工具ToDesk增加新限制!主控端必须开VIP才能控制精简版
- 【杂谈快报】腾讯回应微信转账及呼叫异常:部分功能发生小范围故障,已修复;印度取消电脑进口禁令
- 中国城市元宇宙产业地图与中国工业元宇宙产业图谱于2022服贸会期间发布
- 一文抄 10 篇!韩国发表的顶级会议论文被曝抄袭,第一作者是“原罪”?
- 这两款国货软件又双叒叕更新啦!!
- 上海重点产业链有序复工,芯片制造企业保持90%以上产能
- OpenStack 第 25 版本“Yoga”正式发布!12 年发展历程造就权威“云”时代
- 事关你我!今年1—2月份国民经济恢复好于预期
- 全国政协委员、恒银科技董事长江浩然:加快建设我国电单车换电网络
- 连续 5 年,累计 2000+ 张人工精选壁纸