谷歌 Android 移動操做系統中的零日漏洞被攻擊者利用

谷歌 ProjectZero 研究小組一名成員週四晚表示,攻擊者正在利用谷歌 Android 移動操做系統中的零日漏洞,使他們徹底控制至少 18 種不一樣手機,包括 4 種不一樣型號的谷歌 Pixel 手機。

谷歌 ProjectZero 研究小組一名成員週四晚表示,攻擊者正在利用谷歌 Android 移動操做系統中的零日漏洞,使他們徹底控制至少 18 種不一樣手機,包括 4 種不一樣型號的谷歌 Pixel 手機。html

Maddie Stone 在帖子中說,有證據代表漏洞利用者 NSO Group 或其客戶之一正在積極利用該漏洞。漏洞利用幾乎不須要定製便可徹底紮根易受攻擊的手機。能夠經過兩種方式利用此漏洞:linux

(1)當目標安裝不受信任的應用程序時,android

(2)經過將此漏洞與針對chrome瀏覽器用於呈現內容代碼的漏洞攻擊結合使用。chrome

Maddie Stone 表示,該漏洞是一個本地特權升級漏洞,它能夠徹底破壞易受攻擊的設備,受此漏洞影響的設備以下:瀏覽器

Pixel 1
Pixel 1 XL
Pixel 2
Pixel 2 XL
華爲 P20
紅米5A
紅米 Note 5
小米A1
Oppo A3
Moto Z3
Oreo LG phones
三星 S7
三星 S8
三星 S9
谷歌 Android 團隊表示,谷歌 10 月 Android 安全更新將修補此漏洞,該更新可能會在將來幾天內發佈給 Pixel 系列手機用戶。修補其餘設備的時間表尚不清楚。Pixel 3 和 Pixel 3a 設備不受影響。安全

本文地址:https://www.linuxprobe.com/google-android-bug.htmlgoogle

相關文章
相關標籤/搜索