谷歌发布以安全为主题的Android更新

[[415576]]

谷歌近日推出了一个以安全为主题的Android更新,修复了30多个安全漏洞,这些漏洞会导致移动用户面临一系列恶意攻击。其中最严重的是媒体框架中的一个漏洞,该漏洞可能导致Android 8.1和9设备上的特权提升,或Android 10和11上的信息泄露。该漏洞被跟踪为 CVE-2021-0519。

“这些问题中最严重的是媒体框架组件中的一个高危安全漏洞,它可以使本地恶意应用程序绕过将应用程序数据与其他应用程序隔离的操作系统保护。”谷歌的一份公告称。

谷歌8月1日发布的安全更新包括了对Framework中三个高严重性提权漏洞的修复,以及安卓系统中两个提权漏洞和三个信息泄漏漏洞的修复。后五个漏洞均被评为高严重性漏洞;谷歌8月5日发布的安全更新的第二部分,修复了总共24个影响内核组件、联发科组件、Widevine DRM、高通组件和高通闭源组件的漏洞。

这些问题中最严重的是释放后重用漏洞,它可能允许攻击者以内核权限执行任意代码。攻击者利用该漏洞可以在特权进程的上下文中远程执行代码,并根据与此应用程序关联的权限,来安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。

除了上述针对Android安全公告解决的漏洞外,谷歌还修复了三个特定于Pixel设备的中等严重性漏洞。其中包括Pixel组件中的特权提升,以及Qualcomm闭源组件中的另外两个未指明的漏洞。

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文  

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/122568.html<

(0)
运维的头像运维
上一篇2025-02-22 09:58
下一篇 2025-02-22 10:00

相关推荐

  • 高效安全团队的7个习惯

    安全需要聪敏的人员、过程和技术(PPT)。但该PPT方程式中“人(P)”的部分往往被忽略掉了。 [[245562]] 互联网数据中心(IDC)预测,全球数字化转型技术开支今年将达1…

  • 防止鱼叉式网络钓鱼的8个窍门

    【】据梭子鱼公司周二的一份报告显示,鱼叉式网络钓鱼在网络犯罪分子当中越来越受欢迎,企业必须采取措施以防范网络钓鱼,否则面临敏感信息被盗的风险。 [[260295]] 报告特别指出,…

  • 华三通信向全世界展示中国本土IT企业的创新能力

    岁末临近,第二届世界互联网大会如约而至,毫无意外的是,本届大会议题中,网络安全再次占据了很大的比重。并且国家高层对网络安全形势也表示,互联网发展对国家主权、安全、发展利益提出了新的…

  • COVID-19 对网络安全的影响

    2019新型冠状病毒大流行给企业带来了新的挑战,因为它们正在适应在家工作已成为“新常态”的运营模式。企业正在加速数字化转型,网络安全现在是一个主要问题。如果忽视网络安全风险,对声誉…

  • 上网行为管理之走出代理缓存误区完整版

    此文章主要向大家讲述的是上网行为管理之走出代理缓存误区的实际操作流程,如果你对网行为管理之走出代理缓存误区的实际操作流程相关的实际操作有兴趣的话,你就可以对以下的文章点击观看了。 …

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注