谷歌「圍追」安卓高危險提權漏洞,Pixel 設備 6 月已修復

谷歌「圍追」安卓高危險提權漏洞,Pixel 設備 6 月已修復

9 月 5 日消息,科技媒體 bleepingcomputer 昨日(9 月 4 日)報道,Google發布了 2024 年 9 月安卓安全更新,共計修復 34 個漏洞,其中重點值得關注的就是 CVE-2024-32896 漏洞。

CVE-2024-32896 簡介

先前有相關證據表明,有駭客利用漏洞向 Pixel 等安卓手機發動攻擊,是一個權限提升漏洞,Google於今年 6 月已經在 Pixel 設備上修復。

這個高嚴重性漏洞與程式碼中的一個邏輯錯誤有關,攻擊者可藉此繞過安卓系統的某些保護措施,在不需要額外權限的情況下提升自己的權限。

美國網路安全與基礎設施安全局(CISA)分別於 6 月、8 月示警,將漏洞列入已知漏洞(KEV)目錄。由於漏洞的嚴重性和潛在的危害,政府要求聯邦政府員工必須在 21 天內完成系統更新。

該漏洞已於2024 年6 月針對Pixel 設備修復,並被標記為在有限的、有針對性的攻擊(包括取證公司的攻擊)中被主動利用,以阻止Wasted 和Sentry 等自動清除工具在檢查設備時觸發。

Google在 9 月發布的安全更新現在修復了 CVE-2024-32896,適用於運行安卓 12、12L、13 和 14 的裝置。

9月安全更新其它漏洞

除了高通公司封閉式組件(特別是 WLAN 子組件)中的兩個漏洞(追蹤為 CVE-2024-33042 和 CVE-2024-33052)外,本月發布的其他修復都涉及高嚴重性問題。

鑑於Google 2024 年 9 月發布的安卓安全性修補程式解決了一個正在被利用的漏洞,建議所有安卓用戶盡快套用該更新。

本內容來自創作者:Google 上傳發布,不代表本網站觀點與立場。转载,请注明出处:https://news.kejixun.com/21978.html

讚! (0)
Google的頭像Google投稿者
Previous 2024 年 9 月 5 日
Next 2024 年 9 月 5 日

相关推荐

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

SHARE
TOP