Google 发布 8 月 Android 安全补丁,修复了 43 个漏洞

来源:开源中国2019.06.20

在推出 Android 9.0 Pie 操作系统后,Google 发布了针对所有支持设备的 Android 安全补丁,解决了许多安全漏洞和用户最近报告的问题。

2018 年 8 月的 Android 安全补丁包括 2018-08-01 和 2018-08-05 安全补丁级别,解决了包括框架、媒体框架、系统、内核和 Qualcomm 组件,以及高通的闭源组件在内的共 43 个安全漏洞。根据谷歌最新的 Android 安全公告,2018 年 8 月 Android 安全补丁中解决的最严重的安全漏洞,可使本地恶意应用程序绕过用户交互请求,获得对其它程序访问权限。

此次更新还修补了一个严重漏洞,该漏洞可以使远程攻击者执行任意代码。“这些问题中最严重的是一个关键漏洞,可以使远程攻击者使用特制文件在特权进程的上下文中执行任意代码“,谷歌在安全公告中说。

此外,谷歌还发布了 2018 年 8 月的 Pixel/Nexus 安全公告,向用户通报了受支持的 Google Pixel 和 Nexus 设备,其中包含 2018 年 8 月 Android 安全补丁中修复的 28 个漏洞。此更新还解决了一些触摸屏问题,改进了网络堆栈、Taimen 引导程序、Netfilter 和几个 Qualcomm 组件。

2018 年 8 月的 Android 安全补丁现已在全球范围内推广到所有受支持的 Google 设备,包括 Google Pixel、Google Pixel XL、Google Pixel 2 等,以及其它支持的设备,如 Essential Phone,建议用户尽快将设备进行更新。

热门文章

  • 七一将临,过去几周网络黑客攻击暴增30%

    在建党100周年来临之际,创宇盾将为包括党、政、军、事业单位、教育、医疗等重点客户提供免费网络安全保障服务。

  • FBI 向托管 Cyclops Blink 恶意软件的僵尸网络服务器发起了行动

    美国联邦调查局(FBI)透露,该机构于今年 3 月发起了针对 GRU 控制的大型僵尸网络的专项行动。在获得加利福尼亚和宾夕法尼亚两州法院的授权后,FBI 清理了存在于指挥和控制服务器(C2S)上的所谓 Cyclops Blink 恶意软件,从而切断了其与受感染设备的连接。

  • Meta 在新报告中提及黑客组织发布虚假的“乌克兰军队投降”信息

    根据Meta(Facebook的母公司)的一份新的安全报告,一个与白俄罗斯有关的黑客组织试图入侵乌克兰军事人员的Facebook账户,并从黑客账户发布视频,谎称乌克兰军队投降。这场黑客行动之前被安全研究人员称为”Ghostwriter”,是由一个名为UNC1151的组织实施的,该组织在Mandiant进行的研究中与白俄罗斯政府有关。

关注知道创宇云安全

获取安全动态