当前位置:首页 > 嵌入式 > 嵌入式软件
[导读]Google今天发布了新的安全公告, Android系统引入了两个安全修复程序2020-07-01和2020-07-05,旨在修复困难的安全漏洞。

Google今天发布了新的安全公告, Android系统引入了两个安全修复程序2020-07-01和2020-07-05,旨在修复困难的安全漏洞。

据公布的内容看,谷歌这次发布的两个针对Android安全补丁,一个是Android和谷歌服务的相关漏洞修复,而另外一个是针对博通、联发科和高通组件的修复。

在推送中谷歌表示,修复的都是相当严重的漏洞,希望厂商第一时间跟上,并且推送给相应的用户,而已经接收到更新的,要第一时间来安装上。

值得一提的是,公告中最严重的漏洞,允许本地恶意应用绕过用户交互要求,以获得额外权限。这意味着用户甚至不需要确定访问权限,恶意应用就可以深入访问你的手机--但只要你修复了它,你就不用担心了。另一个媒体框架漏洞,允许远程攻击者使用一个专门制作的文件在特权进程中执行任意代码。

目前,AOSP 8.0/8.1/9/10 均得到了修复。如果你正在为你的Pixel设备寻找OTA文件,以立即修复这些漏洞,你可以通过这个Android源码页面进行修复。另一个媒体框架漏洞,允许远程攻击者使用一个专门制作的文件在特权进程中执行任意代码。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除( 邮箱:macysun@21ic.com )。
换一批
延伸阅读
关闭