安卓持续了一年的漏洞,终于被谷歌给补上了。据外媒报道称,谷歌已修复有关Android设备的一个严重安全漏洞,其涉及数百万台使用联发科芯片组的Android设备。
具体来说,该漏洞是一个存在于CPU固件中的后门,其使得恶意程序通过简单脚本就可获得使用联发科64位芯片的Android设备访问权限,因此会影响到数百种智能手机、平板电脑和智能机顶盒。
自2019年5月以来,联发科已经提供修复这一漏洞的补丁,但该公司不能强迫原始设备制造商修复设备。
谷歌在3月份的Android安全公告中提到了相应补丁(CVE-2020-0069),此前有关该漏洞的细节已经在网上流传了数月。值得注意的是,黑客仍可在数十种Android设备上利用该漏洞。
利用该漏洞的黑客可以通过多种方式造成损害,其可以安装应用程序,然后授予其入侵设备所需的任何权限。黑客也可利用漏洞中的Root权限启动勒索软件,可能使整个设备无法使用。
责任编辑:wv
-
Android
+关注
关注
12文章
3986浏览量
133071 -
谷歌
+关注
关注
27文章
6244浏览量
110263
发布评论请先 登录
行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品
Docker生产环境安全配置指南
行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新
倍加福PGV定位系统在自动导引小车的应用
CX3设备仅在一个 SS 端口上被检测到,但在同一台 PC 的其他端口上没有被检测到,为什么?
IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

涉及数百万台Android设备的一个严重安全漏洞终于被修复
评论