新聞中心

        EEPW首頁 > 消費電子 > 業界動態 > Google一口氣修補13個Android漏洞,包含7個重大漏洞

        Google一口氣修補13個Android漏洞,包含7個重大漏洞

        作者: 時間:2016-02-03 來源:ithome 收藏

          于周一(2/1)更新平臺,修補了13個安全漏洞,包含7個重大等級漏洞,其中3個漏洞涉及Wi-Fi功能,可能導致權限擴張或遠端程式攻擊。

        本文引用地址:http://www.104case.com/article/201602/286630.htm

          在13個安全漏洞中有7個被列為“重大”(Critical)等級,除了3個與Wi-Fi驅動程式有關之外,其他4個分別存在于Mediaserver、高通(Qualcomm)效能模組與Debugger Daemon中。

          3個與Wi-Fi有關的“重大”等級漏洞中,有兩個藏匿在博通(Broadcom)的Wi-Fi驅動程式中,可能導致遠端程式攻擊;一個則在高通(Qualcomm)的Wi-Fi驅動程式中,為一權限擴張漏洞。雖然還有一個是與Wi-Fi功能有關的權限擴張漏洞,但其影響性并未列入“重大”風險等級。

          根據的說明,博通Wi-Fi驅動程式中的2個安全漏洞允許駭客利用特制的無線控制訊息封包來破壞核心記憶體,以進行遠端程式執行,當駭客與受害者位于同一網路中時即可能觸發該漏洞。相關漏洞被列為重大風險等級的主要原因在于它們完全不需要使用者的互動就能遠端執行程式。

          高通Wi-Fi驅動程式漏洞則會讓裝置上的惡意程式于核心中執行任意程式,屬于權限擴張漏洞且可常駐,可能需要重刷作業系統才能修補該漏洞。

          13個修補的漏洞中,認為最嚴重的是存在于Mediaserver的漏洞,只要處理郵件、瀏覽或多媒體訊息等媒體檔案都可能導致遠端程式攻擊。不過,迄今Google尚未收到與該漏洞有關的攻擊報告。

          Google已透過自動更新率先修補Nexus裝置,并已將更新后的Nexus韌體發表在Google開發人員網站上,Builds LMY49G與 M with Security Patch Level of February 1, 2016版本也都完成修補,至于修補后的原始碼則會在兩天內提交到開放源碼專案(Android Open Source Project,AOSP)中。

          去年發表的Android 6.0 棉花糖(Android 6.0 Marshmallow)版本中新增了“安全修補等級”(Security Patch Level)的標示,可顯示最近一次的修補日期,棉花糖用戶可在“關于手機”(About phone)的選項中看到該標示。



        關鍵詞: Google Android

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 思茅市| 上犹县| 淮南市| 邵阳县| 宁化县| 黔西| 芦山县| 岳普湖县| 高密市| 正定县| 苍南县| 肥城市| 苗栗市| 崇礼县| 灌南县| 肇源县| 辰溪县| 长顺县| 都兰县| 大姚县| 南召县| 泰顺县| 景东| 灵川县| 怀化市| 任丘市| 青川县| 夏津县| 扎赉特旗| 垣曲县| 新丰县| 深泽县| 鄱阳县| 册亨县| 游戏| 遂昌县| 平顶山市| 海晏县| 孟连| 屯留县| 九台市|