新聞中心

        EEPW首頁 > 手機與無線通信 > 業界動態 > 發現重大安全漏洞,美國政府要求雇員限期更新 Pixel 手機

        發現重大安全漏洞,美國政府要求雇員限期更新 Pixel 手機

        作者: 時間:2024-06-24 來源:IT之家 收藏

        6 月 24 日消息,谷歌在最新的 Pixel 月度更新中披露了一個嚴重的 (CVE-2024-32896),該漏洞可能正被攻擊者利用。更令人擔憂的是,這是一個零日漏洞,意味著谷歌在漏洞被發現時并不知情,也沒有修復方案。谷歌將此漏洞列為“高危漏洞”。

        本文引用地址:http://www.104case.com/article/202406/460213.htm

        據福布斯報道,此漏洞的嚴重性讓美國政府感到不安,他們要求所有持有 Pixel 手機的聯邦雇員在 7 月 4 日之前更新手機,否則需“停止使用該產品”。雖然該警告針對美國政府機構,但企業也應該注意此問題,尤其是使用公司 Wi-Fi 連接網絡的個人用戶,更應盡快安裝最新的安全更新。

        美國政府的警告來自由 CISA(網絡安全和基礎設施安全局)管理的已知漏洞利用列表 (KEV)。通告稱,“安卓 Pixel 手機固件存在一個未指定的漏洞,可導致權限提升。”權限提升可以讓攻擊者利用應用程序竊取平時無法訪問的信息。

        雖然美國政府此次聚焦 Pixel 用戶,但 GrapheneOS 安全系統提醒,該漏洞并非只影響 Pixel 手機。他們表示,“該問題已通過 6 月更新 (Android 14 QPR3) 在 Pixel 上得到修復,并將隨著其他安卓設備最終升級到 Android 15 而修復。然而,如果沒有升級到 Android 15,這些設備可能將無法獲得修復程序,因為漏洞修復并不會被移植到舊版本系統。”

        如建議所有 Pixel 用戶,無論是否為美國政府工作人員,都盡快更新手機,避免安全風險。



        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 平果县| 伊通| 彰武县| 哈尔滨市| 屯门区| 彭阳县| 黄大仙区| 宜良县| 赫章县| 万宁市| 淄博市| 松桃| 合江县| 本溪| 中牟县| 泽普县| 安阳市| 天祝| 扎赉特旗| 潮安县| 志丹县| 阳泉市| 灌南县| 泌阳县| 平乐县| 佛山市| 九寨沟县| 苗栗县| 库伦旗| 利辛县| 那坡县| 确山县| 水城县| 广南县| 兴海县| 宜城市| 广水市| 大庆市| 志丹县| 内黄县| 城步|