7月份的安卓安全更新顯示了主要漏洞 很容易修復(fù)
今天我們來看看今天上午谷歌發(fā)布的2020年7月安卓安全公告。本次更新包括安卓和谷歌服務(wù)的緩解措施,2020年7月1日安全補丁級別漏洞的詳細(xì)信息,以及7月5日博通、聯(lián)發(fā)科技和高通組件的安全補丁級別漏洞的詳細(xì)信息。
這個月的安全漏洞包括幾個非常嚴(yán)重的問題,這兩個補丁都可以立即修復(fù)這個問題。2020年7月1日更新中最嚴(yán)重的漏洞允許本地惡意應(yīng)用程序繞過用戶交互要求來獲得對其他權(quán)限的訪問。這意味著,在惡意應(yīng)用程序能夠深度訪問你的手機之前,用戶甚至不需要OK訪問權(quán)限,但只要你修復(fù)了,不用擔(dān)心。
媒體框架漏洞包括一個遠(yuǎn)程攻擊者,該攻擊者使用特制文件在特權(quán)進程的上下文中執(zhí)行任意代碼。AOSP 8.0、8.1、9和10版本也修復(fù)了這個問題。如果你正在尋找Pixel設(shè)備的OTA文件來立即修復(fù)這些漏洞,你可以通過這個安卓源頁面來修復(fù)它們。
如果您不知道這些補丁是否可用,請檢查并更新您的安卓版本。如果您從谷歌商店購買了Pixel設(shè)備,此時可能會有更新。從設(shè)備第一次上市(假設(shè)是Pixel)起,安全更新應(yīng)該會持續(xù)出現(xiàn)在您的手機上至少三年。
根據(jù)設(shè)備制造商的不同,每個安卓設(shè)備對安全更新和安卓操作系統(tǒng)更新都有不同的保證。如果您通過移動數(shù)據(jù)載體購買了設(shè)備(與設(shè)備制造商合作時,您并不關(guān)心),更新時間也可能會延遲。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅用于傳播更多信息。如果作者的信息標(biāo)記有誤,請盡快聯(lián)系我們修改或刪除。謝謝你。
標(biāo)簽: