谷歌“围追”安卓高危提权漏洞,Pixel 设备 6 月

2024-09-05 07:40:39

  谷歌发布了 2024 年 9 月安卓安全更新,共计修复 34 个漏洞,

  CVE-2024-32896 简介

  此前有相关证据表明,有黑客利用该漏洞向 Pixel 等安卓手机发起攻击,是一个权限提升漏洞,谷歌于今年 6 月已经在 Pixel 设备上修复。

  注:这个高严重性漏洞与代码中的一个逻辑错误有关,攻击者可借此绕过安卓系统的某些保护措施,在不需要额外权限的情况下提升自己的权限。

  美国网络安全和基础设施安全局分别于 6 月、8 月示警,将漏洞列入已知漏洞利用目录。由于漏洞的严重性和潜在的危害,政府要求联邦政府雇员必须在 21 天内完成系统更新。

  谷歌扩展本次更新

  该漏洞已于 2024 年 6 月针对 Pixel 设备修复,并被标记为在有限的、有针对性的攻击中被主动利用,以阻止 Wasted 和 Sentry 等自动清除工具在检查设备时触发。

  谷歌在 9 月发布的安全更新现在修复了 CVE-2024-32896,适用于运行安卓 12、12L、13 和 14 的设备。

  9 月安全更新其它漏洞

  除了高通公司封闭式组件中的两个漏洞外,本月发布的其他修复都涉及高严重性问题。

  鉴于谷歌 2024 年 9 月发布的安卓安全补丁解决了一个正在被利用的漏洞,建议所有安卓用户尽快应用该更新。

下一篇:任天堂被曝本月有新动作,预估和 Switch 2 游戏掌
上一篇:Beats 预热 Powerbeats Pro 2 耳机,明年推出
返回顶部小火箭