找回密码
 注册
快捷导航
查看: 17246|回复: 1

[其它] 【贴图】谷歌修复安卓高危漏洞:波及18款设备,华为小米三星中招

[复制链接] |自动提醒
阅读字号:

12万

回帖

982

积分

22万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
发表于 2019-10-6 10:39:18| 字数 676| - 中国–湖北–武汉 电信 | 显示全部楼层 |阅读模式

当地时间10月4日,谷歌发布安卓高危漏洞,华为、三星、小米等至少18款设备受影响。目前该漏洞已被修复,并将在10月安全更新中发布。谷歌发现该漏洞在现实世界中使用的实例,并称以色列的NSO集团正在利用此漏洞。


综合The Register等多家科技媒体4日报道,谷歌ProjectZero研究小组成员Maddie Stone发帖称,该小组日前发现安卓系统中的“零日漏洞”(观察者网注:在计算机领域中,通常是指还没有补丁的安全漏洞)。上述漏洞于9月27日首次向安卓团队公开,并被要求在7天之内修复,10月4日向社会公开。


作为本地特权升级漏洞,此次发布的漏洞只需要很少或根本不需要定制即可完全获得被攻击手机的root权限,可通过安装不受信任的应用或于Chrome浏览器内容结合攻击受影响的手机。谷歌随后公布了多款可受攻击的手机型号,包括多款三星手机、谷歌Pixel手机,还有华为、小米、OPPO等品牌。


谷歌小组成员发帖截图,下同

谷歌发现该漏洞在现实世界中使用的实例,并认为以色列的NSO集团正在利用此漏洞。后者是一家涉嫌袭击人权和政治活动家的公司。随后,NSO回应称:“不会出售,也绝不会出售漏洞利用程序或漏洞。此漏洞与NSO无关。”


据介绍,上述漏洞最初出现在Linux内核中,并于2018年初进行了修补。由于帖子中未解释的原因,这些补丁从未进入安卓安全更新。

Google 资讯安全团队表示,针对此次发现的漏洞目前已被修复,并将在10月安全更新中发布的修补版本。该团队呼吁使用上述清单的手机用户在收到更新通知后,尽快升级系统。此外,也不要随意安装来路不明的应用程序。


手机卡交流qq群739432372

7万

回帖

566

积分

19万

资产值

天下无敌I Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2011-10-18
年全勤勋章2024年全勤勋章2017年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)月全勤勋章年全勤勋章2022
发表于 2019-10-6 14:07:57| 字数 16| - 中国–天津–天津 联通 来自手机版 | 显示全部楼层
NM小米现在root都得申请的呢
TM4320 C54 L75 T77 T81;R8;EPC;
X41;X61:T75 83, X61T,X61s;
X200: P84 86 87 88; X200T;
X200s:C723 U35 L93 94;
X300; X301; X220; X1h;
X230; X1c2013
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-8 01:42 , Processed in 0.097763 second(s), 28 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部