2020年1月Android安全補丁和Pixel更新發布:修復40個漏洞
谷歌已經發布了2020年1月的Android安全補丁以及Pixel更新,在修復最新的安全漏洞並在穩定性和性能方面提供改進。本月更新主要包含2020-01-01和2020-01-05兩個安全級別,對Android框架、系統、媒體框架、內核組件,以及閉源內容在內的高通組件等進行了共計40處修復。
在2020年1月Android安全補丁中,修復的最嚴重問題就是Android框架中的漏洞,它能夠允許本地惡意程序獲取其他訪問權限,從而導致Android系統中的遠程信息被洩露。此外還修復了媒體框架中的嚴重漏洞,能夠允許遠程攻擊者使用特殊文件來執行惡意代碼。
在安全公告中寫道:“這些問題中最嚴重的是Media框架中的關鍵安全漏洞,遠程攻擊者可能使用特製文件在特權進程情景中執行任意代碼。漏洞的嚴重性評估基於在受影響設備上的影響程度。”
今天谷歌還發布了2020年1月的Pixel更新,主要針對內核和高通組件修復了37處漏洞。此更新中解決的最嚴重的漏洞可能使鄰近的攻擊者可以通過使用特製文件在特權進程情景中執行任意代碼。
本月Pixel更新還修復了UI中的通知顯示問題,某些企業AP可能出現的WiFi崩潰以及在Android 10啟動期間設備卡死的問題。本次更新適用於Pixel 2,Pixel 2 XL,Pixel 3,Pixel 3 XL,Pixel 3a,Pixel 3a XL,Pixel 4和Pixel 4 XL。
谷歌還修復了NGA/flashlight切換功能以及在較低亮度下的偏色問題。為Pixel 4和Pixel 4 XL的微信應用添加了Smooth Display,為Pixel 2和Pixel 2 XL用戶修復了WiFi連接問題,改進了Pixel 3和Pixel 3 XL的通話揚聲器質量,以及改進Pixel 3a和Pixel 3a Xl視頻中的音頻捕捉能力。
訪問
2020年1月Android安全補丁:https://source.android.com/security/bulletin/2020-01-01.html
2020年1月Pixel更新 : https://source.android.com/security/bulletin/pixel/2020-01-01