偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

漏洞預(yù)警:攻擊者可利用高通芯片集漏洞發(fā)起針對(duì)安卓設(shè)備的定向攻擊

安全 漏洞
漏洞CVE編號(hào)CVE-2020-11261,CVSS 評(píng)分8.4分,是高通圖形卡組件中的不當(dāng)輸入驗(yàn)證漏洞,攻擊者利用該漏洞可以發(fā)起對(duì)設(shè)備內(nèi)存塊的訪問(wèn)來(lái)觸發(fā)內(nèi)存破壞。

2020年7月,谷歌安全研究人員向高通報(bào)告了一個(gè)高通芯片集漏洞,攻擊者利用該芯片集漏洞可以發(fā)起針對(duì)安卓設(shè)備的定向攻擊。漏洞CVE編號(hào)CVE-2020-11261,CVSS 評(píng)分8.4分,是高通圖形卡組件中的不當(dāng)輸入驗(yàn)證漏洞,攻擊者利用該漏洞可以發(fā)起對(duì)設(shè)備內(nèi)存塊的訪問(wèn)來(lái)觸發(fā)內(nèi)存破壞。

需要注意的是該漏洞的訪問(wèn)向量是本地,也就是說(shuō)漏洞利用需要有對(duì)設(shè)備的本地訪問(wèn)權(quán)限。換句話說(shuō),為成功發(fā)起攻擊,攻擊者需要能夠?qū)υO(shè)備有物理訪問(wèn)權(quán)限,或用水坑攻擊等其他方式來(lái)傳播惡意代碼以開啟攻擊鏈。

根據(jù)1月份發(fā)布的安全公告,受影響的芯片集包括:


3月18日,谷歌在1月份發(fā)布的安全公告中更新稱,CVE-2020-11261可能存在在野漏洞利用。但是對(duì)于攻擊活動(dòng)的具體情況,包括攻擊者、受害者等,都沒(méi)有公開。

該漏洞已經(jīng)于2021年1月發(fā)布了安全補(bǔ)丁。研究人員建議用戶盡快安裝補(bǔ)丁,進(jìn)行安全更新。

本文翻譯自:https://thehackernews.com/2021/03/warning-new-android-zero-day.html如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2025-02-04 20:21:15

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2021-03-25 10:16:14

漏洞0day網(wǎng)絡(luò)攻擊

2020-06-30 09:41:23

漏洞網(wǎng)絡(luò)安全DNS

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2014-10-08 09:25:30

2022-03-05 12:00:11

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊

2021-04-29 09:36:23

攻擊漏洞Kubernetes

2021-09-26 05:44:07

漏洞攻擊黑客

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2021-04-22 09:33:37

Azure漏洞攻擊

2023-02-17 18:30:50

2025-06-27 09:02:08

2024-10-23 17:12:33

2021-06-02 10:51:44

勒索軟件攻擊數(shù)據(jù)泄露

2025-09-12 10:05:02

2023-11-22 15:17:54

2021-09-08 18:23:34

漏洞攻擊Confluence

2025-04-02 09:13:12

2023-11-03 12:05:43

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)