三星9月安全補(bǔ)丁緊急推送:修復(fù)重大零日漏洞
作為三星手機(jī)用戶,這次9月安全補(bǔ)丁必須第一時(shí)間裝上!三星官方確認(rèn),最新的安全維護(hù)更新(SMR)已修復(fù)一個(gè)被黑客在野利用的重大零日漏洞——CVE-2025-21043,并在自家安全公告中將其標(biāo)識(shí)為SVE-2025-1702。這次漏洞的危害相當(dāng)大:安卓13到安卓16系統(tǒng)的Galaxy設(shè)備全部中招,涵蓋One UI 5、6、7、8多個(gè)版本,受影響用戶可達(dá)數(shù)千萬。漏洞存在于libimagecodec.quram.so這個(gè)圖像解析庫中,屬于“越界寫入”類型,黑客只需遠(yuǎn)程操作,就可能執(zhí)行任意代碼,直接控制你的設(shè)備。事情的起因是Meta和What三星9月安全補(bǔ)丁緊急推送:修復(fù)重大零日漏洞,所有Galaxy用戶必須盡快更新sApp的安全團(tuán)隊(duì)在上個(gè)月發(fā)現(xiàn)了這個(gè)漏洞,并向業(yè)界通報(bào)。Meta發(fā)言人表示:“在我們對(duì)一場高度針對(duì)性的攻擊進(jìn)行調(diào)查的過程中(這場攻擊也導(dǎo)致我們此前對(duì)iOS和macOS的WhatsApp用戶發(fā)布了安全警示),我們將相關(guān)發(fā)現(xiàn)分享給了包括蘋果和三星在內(nèi)的行業(yè)伙伴?!比且沧C實(shí),確實(shí)已經(jīng)有攻擊者利用這個(gè)漏洞發(fā)動(dòng)零日攻擊。雖然目前還不確定攻擊是否只針對(duì)WhatsApp用戶,還是其他聊天應(yīng)用也同樣有風(fēng)險(xiǎn),但只要涉及到使用該圖像解析庫的即時(shí)通訊工具,都可能成為黑客的突破口。好消息是,三星已經(jīng)開始面向全球推送2025年9月安全補(bǔ)丁。本月初官方發(fā)布的詳細(xì)補(bǔ)丁說明顯示,此次更新一口氣修復(fù)了大約100個(gè)安全問題,其中就包括這個(gè)最關(guān)鍵的漏洞。更新計(jì)劃也已經(jīng)公開,所有Galaxy用戶都會(huì)陸續(xù)收到推送。建議所有三星手機(jī)用戶立刻檢查系統(tǒng)更新,尤其是使用One UI 5、6、7、8的朋友,千萬別拖延。只要升級(jí)到最新的9月補(bǔ)丁,就能避免被這一嚴(yán)重漏洞攻擊。



