本周,為解決移動(dòng)操作系統(tǒng)中50余個(gè)漏洞,谷歌發(fā)布一系列安卓安全補(bǔ)丁。
據(jù)悉,移動(dòng)操作系統(tǒng)中最嚴(yán)重的安全漏洞是Media框架中的關(guān)鍵問(wèn)題,遠(yuǎn)程攻擊者可借助專(zhuān)門(mén)制作的文件,利用該漏洞在特權(quán)進(jìn)程的上下文中執(zhí)行任意代碼。
本月共修復(fù)Media框架中的4個(gè)關(guān)鍵錯(cuò)誤,以及3個(gè)高危漏洞。2018-12-01安全補(bǔ)丁級(jí)別中共包含17個(gè)問(wèn)題的修復(fù)方案,除這些補(bǔ)丁外,還包括Framework中的2個(gè)高風(fēng)險(xiǎn)漏洞的修復(fù)程序,以及System中的8個(gè)錯(cuò)誤(2個(gè)關(guān)鍵錯(cuò)誤與6個(gè)高危錯(cuò)誤)的修復(fù)程序。
此次安全補(bǔ)丁級(jí)別中解決的6個(gè)關(guān)鍵漏洞包括5個(gè)遠(yuǎn)程代碼執(zhí)行漏洞與1個(gè)信息披露漏洞。已解決的高風(fēng)險(xiǎn)錯(cuò)誤包括特權(quán)提升、信息披露與遠(yuǎn)程代碼執(zhí)行錯(cuò)誤。
2018年12月05日安全補(bǔ)丁級(jí)別是安卓2018年12月更新的第二彈,修復(fù)了36個(gè)漏洞。其中包括7個(gè)影響System及HTC、Kernel與高通組件的高風(fēng)險(xiǎn)錯(cuò)誤,而另外29個(gè)(5個(gè)關(guān)鍵與24個(gè)高危)為高通閉源組件中的錯(cuò)誤。
為解決高通組件中的中級(jí)風(fēng)險(xiǎn)漏洞,已為Pixel/Nexus設(shè)備發(fā)布單獨(dú)的軟件更新。
此次更新還發(fā)布了許多功能補(bǔ)丁,修復(fù)了多個(gè)非安全問(wèn)題。本月的此次更新提升了未解鎖模式、內(nèi)存、相機(jī)、音頻的性能及谷歌設(shè)備的其他功能。
-
谷歌
+關(guān)注
關(guān)注
27文章
6231瀏覽量
108153 -
安卓
+關(guān)注
關(guān)注
5文章
2155瀏覽量
58705
原文標(biāo)題:谷歌修復(fù)50余個(gè)安卓漏洞
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
零延遲響應(yīng):安卓工控機(jī)如何用實(shí)時(shí)操作系統(tǒng)(RTOS)賦能工業(yè)控制
安卓與 Windows 系統(tǒng)的手持工業(yè)平板電腦,該如何選擇?
鴻道Intewell操作系統(tǒng):人形機(jī)器人底層操作系統(tǒng)
安卓工控一體機(jī)在智慧農(nóng)業(yè)設(shè)備中的應(yīng)用場(chǎng)景

AMD與谷歌披露關(guān)鍵微碼漏洞
國(guó)產(chǎn)銀河麒麟操作系統(tǒng)V10和星光麒麟V1.0操作系統(tǒng)如何選擇?

安卓系統(tǒng)主板_mtk安卓主板_聯(lián)發(fā)科安卓主板定制

deepin操作系統(tǒng)介紹

2024中國(guó)操作系統(tǒng)大會(huì)盛大啟幕
美司法部要求谷歌剝離Chrome瀏覽器及安卓系統(tǒng)
安卓工控觸屏一體機(jī)在交通消防應(yīng)急供電中的應(yīng)用
原生鴻蒙操作系統(tǒng)正式發(fā)布,誠(chéng)邁科技與華為一起共建鴻蒙新世界

新手學(xué)操作系統(tǒng) 第二周

評(píng)論