Google 修補多項Android 高危漏洞
Google 4月1日發布安全公告,修補了多項Android高危漏洞。包括Samsung、Pixel與LG等在內的主要安卓廠商已在公告發布至少一個月前就接到問題通報。而在公告發布後的48小時內,Google也會將安全補丁的源代碼發布至Android開源項目(Android Open Source Project , AOSP)存儲庫。
其中,存在最高等級風險的是位於媒體框架(media framwork)中的一個嚴重安全漏洞,它可以使攻擊者傳送更改後的文件,從而在擁有權限的情況下遠程執行任意代碼。CVE-2019-2027 和CVE-2019-2028 都包含在這一媒體框架內。
CVE-2019-2026 所在的Android 框架中的部分漏洞可以使本地攻擊者通過用戶交互獲得額外權限。其餘幾項位於運行系統中,其中嚴重的漏洞可能會使本地惡意應用程序取得權限,執行任意代碼。
目前,2019-04-01或更高版本的安全修補程序級別已解決了相關問題。Google預計於4月5日發布第二波安全補丁,以解決所有與之相關的問題。用戶可參閱檢查並更新Android版本,以檢查設備的安全補丁級別。