Google Android 2021年5月更新发布 修复40多个漏洞
Google 2021年5月的Android操作系统更新共解决了42个漏洞,其中4个被标记为关键严重程度 。新的安全补丁2021-05-01修复了三个主要的关键缺陷,这些缺陷在系统组件中被发现 。这三个安全漏洞都确认可以被利用,可在有漏洞的设备上运行任意代码 。
正如Google解释的那样,"这些问题中最严重的是系统组件中的一个关键安全漏洞,它可能使远程攻击者使用特制的文件在特权进程的上下文中执行任意代码" 。另外,他们还表示,如果出于开发目的禁用平台和服务缓解措施,这样会导致攻击者成功绕过该漏洞,则严重性对该漏洞的影响等级更有可能更高 。
Google的智能手机操作系统有自己的安全系统,被称为Android安全平台,并依赖于Google游戏保护等服务保护措施 。这些功能使Android系统的安全漏洞不太可能被成功利用 。
文章图片
【Google|Android 2021年5月更新发布 修复40多个漏洞】2021-05-01 漏洞说明:
在框架部分,最严重的漏洞需要恶意的本地应用程序绕过用户的交互要求,因此可以获得额外的权限 。这个漏洞被分为不同的跟踪名称,与相应的Android版本相关 。CVE-2021-0472影响Android 9、10和11;CVE-2021-0485仅影响Android 11,CVE-2021-0487仅影响Android 11 。
除了这些关键缺陷,Android操作系统还对其他五个高危漏洞进行了修补 。其中三个与权限提升有关,而另外两个则与信息泄露有关 。
本月的第二个Android安全更新,即2021-05-05安全补丁级别的补丁,修复了操作系统组件的29个漏洞,包括内核、框架、AMLogic、ARM、联发科、紫光展锐、高通和高通闭源 。
这些安全漏洞中最严重的是CVE-2021-0467,这是一个在AMLogic BootROM中发现的关键漏洞,使攻击者甚至在进行数据签名之前就可以执行任意代码 。
还有28个与2021-05-05安全补丁级别有关的漏洞,但其中只有一个被标记为中等严重程度,发现的其他27个问题被标记为高严重性 。
访问官方安全公告获取更多细节:
https://source.android.com/security/bulletin/2021-05-01
推荐阅读
- 养老金 2021年辽宁养老金上调,看看方案是什么?工龄37年能涨多少?
- 上海市 2021年06月03日上市公司公告
- 到达率 晚间时段首播文艺节目收视综合分析(2021年5月22日-5月28日)
- Google Google人工智能伦理部门动荡不安 已引起外部监管机构关注
- Google Google拟加强Android用户隐私保护并与苹果抗衡
- Google 苹果联合创始人沃兹尼亚克在起诉YouTube的官司中败诉
- 硬件 沃尔玛意外曝光入门级自品牌Android TV电视棒和4K机顶盒
- Google 前SiriusXM首席产品与技术官将带领谷歌地理产品团队
- 硬件 2021年《自然》TTL摄影师大奖落下帷幕:野生动物大放异彩
- 大西洋城 2021年第一次日食将在天空中呈现一个火环 但仅有少数人能看到