Google于4月1日发布安全公告,修补了包括2项远程代码执行(remote code execution,RCE)等在内11项高风险与重大漏洞。
在这些发布的安全补丁程序中,CVE-2019-2027及CVE-2019-2028的漏洞位于Android媒体框架(Media framework),可让攻击者传输修改过的文件,进而在有权限情况下远程执行任意代码,因此被Google研究人员列为重大风险等级。
另外Google团队还修补了9项高风险漏洞,包括6项权限升级漏洞。其中CVE-2019-2026位于Android框架,其他5项(CVE-2019-2030、CVE-2019-2031、CVE-2019-2033、CVE-2019-2034及CVE-2019-2035)则位于操作系统中,可在让设备端的攻击者无需使用者互动而取得更高权限。此外操作系统核心里还包括3项可导致信息泄露的漏洞:CVE-2019-2038、CVE-2019-2039、CVE-2019-2040,同样被列为高风险。
除了少数漏洞外,大部分漏洞影响包括Android 7.0(7.1.1、7.1.2)、8.0/8.1及9等版本。所幸Google表示尚未收到上述漏洞的利用报告。
此外,Google预计在4月5日发布第二轮安全补丁,来修补操作系统中的另1项远程代码执行漏洞,以及2项权限升级与1项信息泄露漏洞。4月5日的更新补丁届时将可解决上述所有漏洞。
【目前主要的Android厂商已在至少一个月前就已获得通知,包括Google Pixel和Nexus设备、三星、索尼、LG、HTC、诺基亚等品牌手机用户,或许近日便会推出更新通知,Google也会在48小时内,将补丁程序同步给Android的开源项目(Android Open Source Project,AOSP)数据库。】
. 新生儿宝宝出生之后都是软软的一团,面对新生儿宝宝家长们都比较小心翼翼保护宝宝,下面友谊长存的小编就来说说:新生儿宝宝怎么抱起放下 新生儿宝宝抱起放下正确姿势。 抱新生儿宝宝正确姿势 新生宝...
农村养什么致富(农村养殖业什么最赚钱)养殖业是农业生产的主要组成部分,很多人想发展养殖业,却苦恼于不知道养什么能赚钱。对于农村来说,地域宽阔,农产品丰富,不愁原料。同时农村剩余劳动力多,不愁员工,对于...
怎样悄悄了解另一方部位(如何判断他人在哪儿如何定位) 在日常日常生活,大部分情况下你的爱人不愿告知你去哪里。我该怎么做?你了解如何使用手机上寻找另一方吗?今日,我觉得共享一个用手机迅速精准定位另一方...
学会生存作文(学会生存作文450字) 1学会生存 春夏秋冬,岁月蹉跎,人的足迹在慢慢成长。人自从呱呱落地的那一刻起,就开始了生命的徘徊,开始了新生活。 学会生存,就要有所追求。人的生命...
本文目录一览: 1、如何用自己的手机控制别人的手机? 2、如何用自己的手机控制另一部手机? 3、oppo手机怎么远程操控另一个手机 4、怎么用手机远程控制别的手机? 5、怎么让手机利用...
性別:女 真实身份:高档商务女学妹 婚否:单身 呢称:02年的北京市美女学妹 年纪:18岁 个子:175CM 属相:蛇 十二星座:天蝎座 大城市:北京东城 文凭:北京大学生 岗位:在校生 語言:普通话...