偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

谷歌修復了積極利用的Android內(nèi)核漏洞

安全 漏洞
谷歌的研究人員曾在1月份就披露了該Linux漏洞 ,并引入了一個修復程序,該修復程序也及時同步給Linux供應(yīng)商,然而在谷歌自己的安卓操作系統(tǒng)中修復這個漏洞則需要幾個月的時間。

近期谷歌發(fā)布了Android的5月安全補丁的第二部分,其中包括對積極利用的Linux內(nèi)核漏洞的修復。該漏洞編號為CVE-2021-22600,是Linux內(nèi)核中的一個權(quán)限提升漏洞,威脅者可以通過本地訪問來利用該漏洞。由于Android使用修改后的Linux內(nèi)核,因此該漏洞也會影響操作系統(tǒng)。

谷歌的研究人員曾在1月份就披露了該Linux漏洞 ,并引入了一個修復程序,該修復程序也及時同步給Linux供應(yīng)商,然而在谷歌自己的安卓操作系統(tǒng)中修復這個漏洞則需要幾個月的時間。

4月,CISA披露該漏洞正在被積極利用,并將其添加到其“已知被利用漏洞目錄”中。在5月的Android安全公告中,谷歌確認該編號為CVE-2021-22600的漏洞可能被有針對性的利用。目前尚不清楚該漏洞是如何被用于攻擊的,但它很可能被用于執(zhí)行特權(quán)命令并通過企業(yè)網(wǎng)絡(luò)中的Linux系統(tǒng)橫向傳播。

最近的Android版本(10、11、12)包含了越來越嚴格的權(quán)限,使得惡意軟件很難獲得高級功能所需的權(quán)限。因此,在感染后利用漏洞來獲得更高的特權(quán)并非不可能。此漏洞的第二個潛在用途是用戶安裝并激活后,可以在設(shè)備上獲得root權(quán)限的設(shè)備root工具。

以下是本月修復的內(nèi)容摘要:

  • Android框架中的四個提權(quán) (EoP) 和一個信息泄露 (ID) 漏洞
  • Android系統(tǒng)中的三個EoP、兩個ID 和兩個拒絕服務(wù)(DoS) 漏洞
  • 內(nèi)核組件中的三個EoP 和一個 ID 缺陷
  • 聯(lián)發(fā)科組件中的三個高危漏洞
  • 高通組件中的15個高嚴重性和1個嚴重嚴重性缺陷

需要注意的是,針對CVE-2021-22600和所有來自第三方供應(yīng)商的修復程序都在2022-05-05 安全補丁程序級別上可用,而不是在2022年5月1日發(fā)布的第一個安全補丁程序級別上可用。無論如何,所有這些修復仍然包含在下個月的第一個安全補丁級別中,該補丁將于 2022 年6月1日發(fā)布。

同時,該安全補丁并不適用于Android 9或更早版本,建議用戶出于安全原因,應(yīng)該升級到更新的Android操作系統(tǒng)版本。使用Google Pixel設(shè)備的用戶本月收到了額外的修復,其中一個僅影響使用Titan-M芯片的最新Pixel 6 Pro系列。最有趣的兩個是漏洞是CVE-2022-20120和CVE-2022-20117,一個是影響引導加載程序的嚴重遠程執(zhí)行漏洞,一個是Titan-M上的嚴重信息泄露漏洞。

參考來源:https://www.bleepingcomputer.com/news/security/google-fixes-actively-exploited-android-kernel-vulnerability/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2021-10-08 19:06:58

零日漏洞漏洞谷歌

2022-04-26 16:52:59

漏洞網(wǎng)絡(luò)攻擊者谷歌

2025-02-04 20:21:15

2022-04-01 15:18:12

零日漏洞補丁漏洞

2015-02-12 09:28:21

2015-02-12 09:45:34

2016-10-12 17:16:16

2021-07-15 17:33:18

0day漏洞攻擊

2022-01-25 10:22:26

漏洞網(wǎng)絡(luò)攻擊

2022-06-16 08:46:30

漏洞黑客微軟

2023-09-10 00:14:30

2021-07-14 17:17:45

0day漏洞惡意代碼

2020-11-08 13:49:27

漏洞GitHub谷歌

2009-10-12 13:01:23

2014-06-03 10:14:06

2015-01-15 10:16:10

Android漏洞

2021-05-26 09:46:26

Android漏洞

2022-03-08 18:07:59

漏洞CISA

2021-06-15 05:17:19

谷歌Chrome 瀏覽器

2014-09-26 09:28:14

Bash漏洞Bash軟件安全漏洞
點贊
收藏

51CTO技術(shù)棧公眾號