close

t5gpd0qb.jpg

本周初發佈的新安全補丁 (2021-08-01) 解決瞭 Framework 中三個高危垂直提權漏洞、兩個提權問題和三個 System 信息泄露漏洞。2021 年 8 月 Android 安全公告修復瞭多個影響各種硬件組件和軟件問題的安全漏洞。

本周發佈的新一輪補丁包含瞭兩個安全級別,其中 2021-08-01 修復瞭 Framework 中 3 個高危垂直提權漏洞、 2 個提權問題和 3 個 System 信息泄露漏洞。此外還修復瞭多個影響各種硬件組件和軟件問題的安全漏洞。另一個安全補丁級別 2021-08-05 修復瞭影響 Qualcomm 閉源組件 、Widevine DRM、 聯發科技組件和內核組件等的 24 個漏洞。

在這些漏洞中,最嚴重的是 use-after-free 漏洞。如果感染成功,它可能允許黑客以內核權限執行任何命令。成功利用這些漏洞的攻擊者可能會獲得對管理員帳戶的完全控制,從而允許他代表該帳戶執行惡意操作。

該公司表示,其他三個漏洞均被評為中等嚴重性,在 2021 年 8 月的 Android 安全公告中也得到瞭修復。高通公司的閉源組件被發現包含其他尚未報告的漏洞。

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 Ken641228 的頭像
    Ken641228

    Ken641228的部落格

    Ken641228 發表在 痞客邦 留言(0) 人氣()