《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 谷歌發布以安全為主題的Android更新

谷歌發布以安全為主題的Android更新

2021-08-05
來源:安全牛
關鍵詞: 谷歌 安全 Android

  谷歌近日推出了一個以安全為主題的Android更新,修復了30多個安全漏洞,這些漏洞會導致移動用戶面臨一系列惡意攻擊。其中最嚴重的是媒體框架中的一個漏洞,該漏洞可能導致Android 8.1和9設備上的特權提升,或Android 10和11上的信息泄露。該漏洞被跟蹤為 CVE-2021-0519。

  “這些問題中最嚴重的是媒體框架組件中的一個高危安全漏洞,它可以使本地惡意應用程序繞過將應用程序數據與其他應用程序隔離的操作系統保護。”谷歌的一份公告稱。

  谷歌8月1日發布的安全更新包括了對Framework中三個高嚴重性提權漏洞的修復,以及安卓系統中兩個提權漏洞和三個信息泄漏漏洞的修復。后五個漏洞均被評為高嚴重性漏洞;谷歌8月5日發布的安全更新的第二部分,修復了總共24個影響內核組件、聯發科組件、Widevine DRM、高通組件和高通閉源組件的漏洞。

  這些問題中最嚴重的是釋放后重用漏洞,它可能允許攻擊者以內核權限執行任意代碼。攻擊者利用該漏洞可以在特權進程的上下文中遠程執行代碼,并根據與此應用程序關聯的權限,來安裝程序;查看、更改或刪除數據;或創建具有完全用戶權限的新帳戶。

  除了上述針對Android安全公告解決的漏洞外,谷歌還修復了三個特定于Pixel設備的中等嚴重性漏洞。其中包括Pixel組件中的特權提升,以及Qualcomm閉源組件中的另外兩個未指明的漏洞。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 特级毛片爽www免费版| 久久婷婷人人澡人人喊人人爽 | 精品久久洲久久久久护士| 国产精品午夜剧场| 久久综合综合久久综合| 色噜噜视频影院| 好爽好黄的视频| 亚洲欧美日韩精品久久| 国产又污又爽又色的网站| 日本b站一卡二不卡三卡四卡| 亚洲欧美精品一区二区| 美女扒开尿口给男人看的让| 国产欧美久久一区二区三区| 中文字幕羽月希黑人侵犯| 精品久久中文网址| 国产精品日本一区二区在线播放| 久久婷婷五月综合97色直播| 欧美视频在线观看免费最新| 国产成人mv在线播放| 东北小彬系列chinese| 最近中文国语字幕在线播放| 亚洲综合欧美日韩| 红杏出墙电影在线观看| 国产在线短视频| baby直播看片下载| 樱桃视频影院在线播放免费下载| 国产乱在线观看视频| jlzz大全高潮多水老师| 日本人的色道免费网站| 伊人亚洲综合网| 色偷偷91综合久久噜噜app| 天天操天天射天天舔| 亚洲一级大黄大色毛片| 狠狠色噜噜狠狠狠狠97不卡| 国产成人亚洲综合色影视| 97色偷偷色噜噜狠狠爱网站97| 日韩精品无码一本二本三本色| 免费的黄色影片| 色偷偷女男人的天堂亚洲网| 国产成人手机高清在线观看网站 | 日韩一区精品视频一区二区|