Google于4月1日发布安全公告,修补了包括2项远程代码执行(remote code execution,RCE)等在内11项高风险与重大漏洞。
在这些发布的安全补丁程序中,CVE-2019-2027及CVE-2019-2028的漏洞位于Android媒体框架(Media framework),可让攻击者传输修改过的文件,进而在有权限情况下远程执行任意代码,因此被Google研究人员列为重大风险等级。
另外Google团队还修补了9项高风险漏洞,包括6项权限升级漏洞。其中CVE-2019-2026位于Android框架,其他5项(CVE-2019-2030、CVE-2019-2031、CVE-2019-2033、CVE-2019-2034及CVE-2019-2035)则位于操作系统中,可在让设备端的攻击者无需使用者互动而取得更高权限。此外操作系统核心里还包括3项可导致信息泄露的漏洞:CVE-2019-2038、CVE-2019-2039、CVE-2019-2040,同样被列为高风险。
除了少数漏洞外,大部分漏洞影响包括Android 7.0(7.1.1、7.1.2)、8.0/8.1及9等版本。所幸Google表示尚未收到上述漏洞的利用报告。
此外,Google预计在4月5日发布第二轮安全补丁,来修补操作系统中的另1项远程代码执行漏洞,以及2项权限升级与1项信息泄露漏洞。4月5日的更新补丁届时将可解决上述所有漏洞。
【目前主要的Android厂商已在至少一个月前就已获得通知,包括Google Pixel和Nexus设备、三星、索尼、LG、HTC、诺基亚等品牌手机用户,或许近日便会推出更新通知,Google也会在48小时内,将补丁程序同步给Android的开源项目(Android Open Source Project,AOSP)数据库。】
. 什么时候和孩子分床睡好,我们通常会说,跟爸爸妈妈一起睡的孩子,容易对父母有依赖性,而且缺乏独立性。所以有些父母,会迫不及待地想让孩子跟自己分床睡,分房睡。但是,现在,我们要先来看到底分床睡会对孩...
JM绷带面膜有提拉紧致的效果,所以不少女性会为了自己的脸部不松弛买这款面膜,但是在网上这款面膜的价格多有不同,贵的不代表就是正品,还是要有方法去区分真假,友谊长存小编就来说说吧。 JM绷带面膜真假鉴...
甜品这一美食,已经步入了每一位年青消费者的糊口傍边,在下班的时候、约会的时候,总爱去到几个甜品店,去享受一下店里的惬意年华、品尝一下店里的优质甜品,个中,光之乳酪这个店,就成为了许多年青消费者们喜爱去...
第一:网站标题的写法,网站的标题不仅是搜索引擎关注的重点,也是用户通过搜索看到的关于你网站的一个第一印象,举个例子,打开网站后,首先在IE上面就出现了:SEO、 关键词优化、导航与连接、SEO技巧、S...
随行 随行 口令:“靠” 手势:左手自然下垂轻拍左腿外侧。 坐 口令:“坐” 手势:1、正面坐:右大臂向上伸直掌心向前,成“L”型。 2、左侧坐:左手轻拍腹部。 卧 口令:“卧”...
电脑上应用久了在所难免发生些难题,而电脑出现难题这也是最让电脑小白客户觉得头疼的事儿,但是不必担心,下边我就以宏基电脑为例子,给大伙儿介绍一下u盘重装win7系统软件的操作流程。 宏基电脑怎么重装wi...