安卓曝高危漏洞 安卓系統(tǒng)高危漏洞是什么
“該漏洞是一個(gè)本地特權(quán)升級(jí)漏洞,它可以對(duì)易受攻擊的設(shè)備進(jìn)行全面攻擊。” Stone 寫道:“如果此漏洞是通過(guò)Web傳遞的,則只需與呈現(xiàn)程序漏洞配對(duì),因?yàn)榇寺┒纯赏ㄟ^(guò)沙盒訪問。”
受影響的手機(jī)型號(hào)包括但不限于:
Pixel 1 Pixel 1 XL Pixel 2 Pixel 2 XL 華為P20 小米紅米5A 小米紅米Note 5 小米A1 Oppo A3 摩托羅拉Z3 Oreo LG 三星S7 三星S8 三星S9
這次漏洞有多嚴(yán)重?
谷歌Android團(tuán)隊(duì)的一位成員表示,無(wú)論如何,該漏洞都將在十月份的Android安全更新中(至少在Pixel設(shè)備中)進(jìn)行修補(bǔ),該更新可能會(huì)在未來(lái)幾天內(nèi)發(fā)布。其他設(shè)備的補(bǔ)丁時(shí)間目前尚不清楚。Pixel 3和Pixel 3a設(shè)備不受影響。
“此問題在Android設(shè)備上非常嚴(yán)重,它本身需要安裝惡意應(yīng)用程序以進(jìn)行潛在攻擊,”另一位“零號(hào)項(xiàng)目”成員Tim Willis援引Android團(tuán)隊(duì)成員的話寫道。“任何其他媒介,例如通過(guò)網(wǎng)絡(luò)瀏覽器,都需要使用額外的漏洞進(jìn)行鏈接。”
Google代表在一封電子郵件中寫道:“ Pixel 3和3a設(shè)備不容易受到此問題的影響,Pixel 1和2設(shè)備將受到十月安全版本的保護(hù),該版本將在未來(lái)幾天內(nèi)交付。此外,已經(jīng)為合作伙伴提供了一個(gè)補(bǔ)丁,以確保保護(hù)Android生態(tài)系統(tǒng)不受此問題的影響。”