9月8日Google發布本月Android例行更新(Android Security Bulletin),一口氣修補200個資安漏洞,其中有32個為重大等級、148個為高風險等級。該公司透露,這次他們修補最嚴重的問題出現在系統(System)元件,攻擊者無須取得額外的特殊權限,過程裡也不需使用者互動,就能遠端執行任意程式碼(RCE),不過,Google並未公布此問題的漏洞編號。
從重大漏洞影響範圍來看,大部分與系統元件有關,有23個,其餘漏洞涉及Android執行環境(runtime)、框架、Linux核心,以及高通的閉源元件。從系統元件重大等級漏洞的類型來看,權限提升漏洞有12個居冠,
,RCE漏洞有8個、阻斷服務(DoS)漏洞有3個。
Comments (0)