本周,為解決移動操作系統中50余個漏洞,谷歌發布一系列安卓安全補丁。
據悉,移動操作系統中最嚴重的安全漏洞是Media框架中的關鍵問題,遠程攻擊者可借助專門制作的文件,利用該漏洞在特權進程的上下文中執行任意代碼。
本月共修復Media框架中的4個關鍵錯誤,以及3個高危漏洞。2018-12-01安全補丁級別中共包含17個問題的修復方案,除這些補丁外,還包括Framework中的2個高風險漏洞的修復程序,以及System中的8個錯誤(2個關鍵錯誤與6個高危錯誤)的修復程序。
此次安全補丁級別中解決的6個關鍵漏洞包括5個遠程代碼執行漏洞與1個信息披露漏洞。已解決的高風險錯誤包括特權提升、信息披露與遠程代碼執行錯誤。
2018年12月05日安全補丁級別是安卓2018年12月更新的第二彈,修復了36個漏洞。其中包括7個影響System及HTC、Kernel與高通組件的高風險錯誤,而另外29個(5個關鍵與24個高危)為高通閉源組件中的錯誤。
為解決高通組件中的中級風險漏洞,已為Pixel/Nexus設備發布單獨的軟件更新。
此次更新還發布了許多功能補丁,修復了多個非安全問題。本月的此次更新提升了未解鎖模式、內存、相機、音頻的性能及谷歌設備的其他功能。
-
谷歌
+關注
關注
27文章
6219瀏覽量
107054 -
安卓
+關注
關注
5文章
2140瀏覽量
58162
原文標題:谷歌修復50余個安卓漏洞
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
谷歌終止官方支持?RISC-V坎坷的安卓適配之路

安卓系統主板_mtk安卓主板_聯發科安卓主板定制

deepin操作系統介紹

美司法部要求谷歌剝離Chrome瀏覽器及安卓系統
谷歌發布安卓15源代碼,為開發者與Pixel用戶鋪就新路徑
嵌入式實時操作系統:Intewell操作系統與VxWorks操作系統有啥區別

評論