[新聞] Google一口氣修補逾90個Android安全漏洞

作者: purplvampire (阿修雷)   2017-01-10 09:04:20
1.媒體來源:
IThome
2.完整新聞標題:
Google一口氣修補逾90個Android安全漏洞,近1/3為重大漏洞
3.完整新聞內文:
Google在新年初即修補了超過90個Android安全漏洞,其中29個屬重大風險漏洞,包含遠
端程式攻擊、權限擴張等,雖然漏洞數量眾多,但目前尚未有駭客開採的通報。
文/陳曉莉 | 2017-01-09發表
Google分別在今年1月1日與1月5日釋出Android平台的安全更新,總計修補了逾90個安全
漏洞。當中有29個屬於重大(Critical)風險漏洞,其中,最嚴重的漏洞為藏匿在
Mediaserver的CVE-2017-0381,將可帶來遠端程式攻擊。
Google指出,該漏洞允許駭客藉由電子郵件、網路瀏覽或多媒體簡訊促使系統處理多媒體
檔案時,執行遠端程式攻擊。
除了CVE-2017-0381之外的28個重大風險漏洞中,有10個與Nvidia的GPU驅動程式有關,皆
屬權限擴張漏洞,另有10個與高通(Qualcomm)的多個元件有關。
雖然修補的漏洞數量眾多,不過,Google表示尚未收到任何漏洞遭到開採的通報。
此外,由IBM所提報的CVE-2016-8467漏洞藏匿在系統啟動加載器(bootloader)中,帶來
了權限擴張與阻斷服務漏洞。
根據IBM的說明,此一漏洞允許駭客在重新啟動Android裝置時採用客製化的開機模式,覆
蓋原先的USB配置並取得更大的系統權限,可造成永久的阻斷服務並竊取機密資訊,若搭
配去年被揭露的CVE-2016-6678漏洞,即可執行多種形式的攻擊,包括竊聽裝置通訊與追
蹤裝置位置等,不過該漏洞僅影響Google旗下的Nexus 6與Nexus 6P智慧型手機。
4.完整新聞連結 (或短網址):
http://www.ithome.com.tw/news/111004
5.備註:
哈哈安卓哈哈
作者: xbit (神秘的路人甲)   2017-01-10 09:07:00
我要雷姆素
作者: BENCH5566 (NARUDO)   2017-01-10 09:09:00
蘋果漏洞也很多啦,半斤八兩
作者: nzxc (N)   2017-01-10 09:06:00
果粉高潮
作者: aa52189 (家裡蹲摩爾)   2017-01-10 09:06:00
5F幫大家素蘭繳幹
作者: linceass (ギリギリ愛 ~キリキリ舞~)   2017-01-10 09:06:00
5F真的嗎?
作者: aftercome (Jesse)   2017-01-10 09:06:00
雷姆叫完,哈姆太郎
作者: lolic (lolic)   2017-01-10 09:05:00
android就是廢物
作者: LineFriends (※Mojin.con_摸莖歌詞網)   2017-01-10 09:05:00
雷姆叫
作者: goipait (GoGo)   2017-01-10 09:06:00
平常都是誰在研究漏洞的啊?
作者: obov (來噓蒼真)   2017-08-22 00:40:00
雷姆教 雷姆教 雷姆幫你蕊懶叫
作者: smallchocho (smallchocho)   2017-01-10 09:46:00
修了也沒屌用,不能升就是不能升
作者: alex01 (愛 立刻 濕)   2017-01-10 09:44:00
一個破爛ios最能說嘴的地方,就是這不能那不能,東卡卡西卡卡的垃圾,然後跟你說,欸欸欸,你看我固若金湯,沒人可以破解我,我超強。殊不知android整台加密後,比你的方法強100倍,呵
作者: sai25 (hyde)   2017-01-10 09:30:00
GOOGLE自己漏洞有充分時間慢慢修 然後10天就公開通報微軟的漏洞
作者: kevin190 (夏日晚風)   2017-01-10 09:20:00
只有新版手機有修補,舊版手機沒救
作者: pneumo (超☆冒險蓋)   2017-01-10 09:15:00
卡位 讓五樓素懶叫
作者: zealone (野蠻人)   2017-01-10 09:12:00
用手機就是任人追蹤,還有隱私漏洞XD

Links booklink

Contact Us: admin [ a t ] ucptt.com