谷歌三星抢先修补了Android智能机的Dirty Pipe漏洞
谷歌三星抢先修补了Android智能机的DirtyPipe漏洞本周早些时候,Google发布了2022年4月份的Android安全更新,但它并未包含对上月曝光的“DirtyPipe”漏洞的修补。庆幸的是,尽管大多数厂商可能要拖到5月才推出补丁,但谷歌和三星已经先行一步。据悉,作为Linux内核中发现的一个安全漏洞,CVE-2022-0847会允许某人在只读进程中注入并覆盖数据,而无需root或任何管理员权限。XDA-Developers指出:DirtyPipe漏洞已被用于在Android设备上实现临时root访问,但也很容易被恶意软件和其它未知软件获得系统访问权限。目前Linux内核(Kernel5.16.11、5.15.25和5.10.102)已经完成CVE-2022-0847安全漏洞的修复,但可惜谷歌尚未将它全面包含到2022年4月份的Android安全更新中。不愿等待5月安全更新的朋友,如果你正在使用Pixel6/6Pro,那现在已经能够获取谷歌在周四发布的AndroidQPR3Beta2(包含该内核补丁)。与此同时,三星也率先为旗下Galaxy设备的4月Android更新引入了该修复程序(有在安全公告中提及CVE-2022-0847),且被验证能够抵御DirtyPipe攻击。尴尬的是,小米12/12Pro的速度太过拖沓——自2月首发以来,尚未向用户提供过安全更新,此外一加等Android智能机厂商也尚未发布其4月更新。在此之前,还请广大Android智能机用户保持良好的使用习惯,尤其注意不安装来源不明的APK文件。——cnBeta
在Telegram中查看相关推荐
🔍 发送关键词来寻找群组、频道或视频。
启动SOSO机器人