Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

谷歌修復在定向攻擊中被利用的Android核心零日漏洞

谷歌修復在定向攻擊中被利用的Android核心零日漏洞

2024-08-06 Comments 0 Comment

本月Android安全更新修補了46 個漏洞,其中包括一個在定向攻擊中被利用的高嚴重性遠端程式碼執行(RCE)。此零日漏洞被追蹤為CVE-2024-36971,是Linux 核心網路路由管理中的一個免費使用(UAF)漏洞。此漏洞需要係統執行權限才能成功利用,並允許改變某些網路連線的行為。

圖片.png

Google表示,”有跡象表明,CVE-2024-36971 可能受到了有限的、有針對性的利用”,威脅者可能會利用它在未打補丁的設備上無需用戶交互即可執行任意代碼。

Google威脅分析小組(TAG)的安全研究員Clément Lecigne 被認為是發現並報告這個零日漏洞的人。

儘管Google尚未詳細說明該漏洞是如何被利用的,以及攻擊的幕後威脅者是誰,但GoogleTAG安全研究人員經常發現並披露國家支持的監控軟體攻擊中使用的零時差,這些攻擊的目標是知名人士。

該公告解釋說:”針對這些問題的源代碼補丁將在未來48 小時內發佈到Android 開源專案(AOSP) 庫中。”

今年早些時候,Google修補了另一個在攻擊中被利用的零日漏洞:Pixel 韌體中的一個高度嚴重的權限提升(EoP)漏洞,Google將其追蹤為CVE-2024-32896,GrapheneOS(發現並報告了該漏洞)將其追蹤為CVE-2024-29748。

重要的是,取證公司可以利用此漏洞,無需密碼即可解鎖Android設備,並取得儲存的資料。

Google發布了兩套八月安全更新補丁,即2024-08-01 和2024-08-05 安全補丁等級。後者包括第一套中的所有安全修復,以及針對第三方閉源和內核組件的額外補丁,如高通公司閉源組件中的一個關鍵漏洞(CVE-2024-23350)。

值得注意的是,並非所有Android 裝置都需要適用於2024-08-05 修補程式等級的安全漏洞。設備供應商也可能會優先部署初始修補程式級別,以簡化更新流程。不過,這並不一定表示潛在的漏洞利用風險會增加。

值得注意的是,雖然Google Pixel 裝置在發布後會立即收到每月安全更新,但其他製造商可能需要一些時間才能推出修補程式。這種延遲是對安全性修補程式進行額外測試所必需的,以確保與各種硬體配置的兼容性。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
全新凱迪拉克XT5內裝亮相換裝33吋曲面大螢幕
NEXT
俞敏洪20年好友斥責羅永浩五宗罪:忘恩負義人品極差

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 8 月
一 二 三 四 五 六 日
 1234
567891011
12131415161718
19202122232425
262728293031  
« 7 月   9 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 亞馬遜的Kuiper 衛星將獲得競爭對手SpaceX 的輔助 2025-07-16
  • 突破性研究顯示烏龜擁有與我們相似的情感 2025-07-16
  • 被埋藏了1.45億年多瘤齒哺乳動物新物種被一名學生在海灘上發現 2025-07-16
  • 新研究以前所未有的細節重建了5.4億年的海平面變化 2025-07-16
  • 現在可以讓Windows 11 Copilot 助理查看整個桌面 2025-07-16
  • iPhone 17 Air據稱將採用鈦金屬框架與iPhone 17 Pro的不同 2025-07-16
  • 傳Google Pixel Watch 4將沿用舊晶片但電池容量更大 2025-07-16
  • 阿迪達斯推出了3D列印Climacool運動鞋的繫帶版本 2025-07-16
  • Windows 11自備應用程式將迎來重大變革以提升使用者體驗與安全性 2025-07-16
  • AMD處理器銷售輕鬆超越所有英特爾CPU 即使是上一代AM4型號 2025-07-16

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • 您可以在Windows 11 24H2 中找回WordPad
  • CCleaner全家桶激活密鑰
  • 美國FAA擬收"天空過路費" 馬斯克發射火箭一年或多交上百萬美元
  • Photon Matrix:針對蚊子的“防空系統”
  • 鳥寶寶有多內捲?為了讓父母投餵自己長出恐怖的嘴巴
  • 睡眠呼吸中止症病例增加45% 全球氣溫因素是罪魁禍首
  • 上海兩大機場直通地鐵虹橋到浦東只要40分鐘全程26元
  • Rocket Lab成功幫助DARPA發射一枚R3D2小型實驗衛星
  • 視頻轉換器Any Video Converter Ultimate v7.0.5

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.