但是,Google應該有足夠的時間來修補該問題,并在剛剛為Nexus和Pixel設備發布的11月安全更新中提供此修復程序。
不幸的是,Ars Technica報告說,11月的安全補丁不包含針對可怕的Dirty Cow漏洞的修復程序。對于非技術專家,Dirty Cow錯誤是特權升級,早在2007年已被添加到Linux內核的核心,這就是為什么它會影響所有Android版本的原因。
由于這是黑客可以很容易利用的一項重大利用,因此,谷歌還沒有找到時間對其進行修補,這是一個很大的驚喜。顯然,現在眾所周知的漏洞已被Linux服務器惡意利用,以便不受信任的用戶可以獲得“ root”特權。
但是Android愛好者正在使用“臟牛”漏洞來扎根手機。實際上,最后一個從漏洞利用中“受益”的智能手機是Verizon Pixel手機,該手機的引導加載程序已使用此方法解鎖。
許多人以為Google會在11月的安全更新中修復此問題,并建議那些使用Verizon Pixel手機的用戶在等待Bootloader保持解鎖狀態之前稍等片刻。
好吧,看來這半個月還不足以讓Google解決Dirty Cow的植根錯誤,因為這家搜索巨頭解釋說,安全補丁是在制造商可以使用的一個月后發布的。
基本上,這意味著十一月的安全補丁大約在一個月前準備好了,但它只是在最近才發布。希望12月的更新將包含針對此嚴重漏洞的修復程序。
-
Google
+關注
關注
5文章
1784瀏覽量
58609 -
Linux
+關注
關注
87文章
11441瀏覽量
212595 -
服務器
+關注
關注
12文章
9640瀏覽量
87143
發布評論請先 登錄
ads1256的drdy引腳的高電平應該是多少?
調試ADS1258過程中,當START輸入高電平的時候, /DRDY信號一直為高,無低電平輸出,為什么?
Science Robotics服務機器人應該有多大的主動性
請問ADS131M04 CAP引腳是否應該有1.8V輸出呢?
TPA3118D2 SYNC管腳無方波輸出的原因?
tlv320adc3101是否通電并配置主I2S寄存器0x1B的BCLK、WCLK輸出就應該有時鐘輸出了吧?
采用8顆OP07做差分放大,發現工作起來芯片的溫度應該有40多度,這是否正常?
LMH6552系統上電后,對輸入的交流信號測試時,會有直流偏置電平出現,為什么?
Vishay SQJQ140E速寫:這才是理想的車用MOSFET該有的樣子

評論