谷歌一口氣修復(fù) 39 個(gè)安卓漏洞 圖片
據(jù) PCWorld 網(wǎng)站報(bào)道,谷歌發(fā)布了最大的 Android 安全更新包之一,修正了總共 39 個(gè)缺陷——其中 15 個(gè)缺陷危險(xiǎn)等級(jí)為 " 危急 ",4 個(gè)缺陷可使黑客完全控制用戶手機(jī)。
這些補(bǔ)丁軟件包含在谷歌周一為其 Nexus 系列設(shè)備發(fā)布的一款固件映像文件中,將在其后 24 小時(shí)發(fā)布到 "Android 開放源代碼項(xiàng)目 " 中。
谷歌約 2 周前就通報(bào)了被稱作 "CVE-2015-1805" 的缺陷,該缺陷已經(jīng)被一款公開發(fā)布的越獄軟件所利用。早在 2014 年 4 月,Linux 內(nèi)核就已經(jīng)修復(fù)了這一權(quán)限提升缺陷,但直到今年 2 月份,這一缺陷才被發(fā)現(xiàn)也影響 Android。
PCWorld 表示,Android 的媒體處理組件仍然 " 漏洞百出 "。4 月份的更新包包含修正 Android 媒體處理組件中 9 處 " 危急 " 級(jí)別的遠(yuǎn)程代碼執(zhí)行缺陷的補(bǔ)丁軟件。
另外,更新包還修正了媒體服務(wù)器中一處權(quán)限提升缺陷和 4 個(gè) " 高影響 " 級(jí)別的信息泄露缺陷。
被發(fā)現(xiàn)存在 " 危急 " 級(jí)別缺陷的其他組件,包括 Android 內(nèi)核、DHCP 客戶端,以及 Qualcomm Performance 和 Qualcomm RF 模塊。
IMemory Native Interface、Telecom 組件、下載管理器、恢復(fù)過程、藍(lán)牙、德儀觸控屏驅(qū)動(dòng)程序、視頻內(nèi)核驅(qū)動(dòng)程序、高通電源管理組件、系統(tǒng)服務(wù)器和媒體服務(wù)器中存在的 " 高影響 " 級(jí)別的權(quán)限提升缺陷也得到了修正。
PCWorld 稱,谷歌在安全公告中稱,除 CVE-2015-1805 缺陷被一款越獄軟件利用外,沒有用戶報(bào)告 4 月份更新包修正的缺陷被黑客所利用。
Android 安全團(tuán)隊(duì)通過 Android 的 Verify Apps 和 SafetyNet 特性監(jiān)測(cè)缺陷被利用的情況。新版本 Android 安全性能的提高,加大了黑客利用許多缺陷的難度。
如果設(shè)備廠商發(fā)布了 Android 6 更新包,谷歌建議用戶盡可能早地安裝。



