三星正為所有Galaxy設備安裝關鍵修補程式以應對活躍的漏洞攻擊
三星確認針對Galaxy 設備的關鍵安全修補程式最早將於8 月開始推出,以解決一直被積極利用的關鍵零日漏洞,這大大短於先前修復工作可能需要三個月或更長的時間的估算。
該漏洞的嚴重性足以讓美國政府命令聯邦僱員在7 月4 日前更新他們的Pixel 設備。 Google最初認為這是一個Pixel 獨有的問題,但後來承認該漏洞已擴展到所有Android 裝置。不過,該漏洞的具體細節披露有限。
除了CVE-2024-32896 之外,專注於安全的Android 專案GrapheneOS(該專案負責最初的漏洞揭露)也對另一個漏洞發出了警告。 CVE-2024-29745 實際上是“更嚴重的問題“,但尚未在Pixels 以外的Android 裝置上解決。不過,Google表示,這個漏洞需要與其他漏洞連鎖才能構成重大威脅。
由於Android生態系統的分散性,以及營運商和製造商需要為各自的設備驗證和客製化補丁,關鍵更新可能需要數月才能推出。
不過,三星公司的迅速反應值得歡迎。鑑於漏洞的嚴重性和被利用的可能性,建議三星用戶在其特定機型獲得8 月更新後立即優先安裝。
雖然八月更新的主要重點是解決這些零日漏洞,但預計三星還會加入其他增強功能和功能。有傳言稱,該更新可能會為Galaxy S24 系列帶來顯著的相機改進,並引入新的Galaxy AI 功能。
預計在未來幾個月內,三星將為Galaxy S24 和其他高階裝置發布首個基於Android 15 的One UI 7.0 Beta 更新。穩定的One UI 7.0 更新有可能在2024 年底前推廣到大多數相容的Galaxy 手機和平板電腦上。