在發(fā)布Android 9.0 Pie正式版之后,Google今天還發(fā)布了針對所有支持設(shè)備的Android Security Patch for August 2018,修復(fù)了很多安全漏洞和用戶報告的其他問題。其中包括2018-08-01和2018-08-05兩個安全補(bǔ)丁級別,修復(fù)了包括框架、多媒體框架、系統(tǒng)、內(nèi)核、高通組件、高通閉源組件等共計43處安全漏洞。
根據(jù)谷歌最新發(fā)布的Android安全公告,2018年八月Android安全補(bǔ)丁將解決了多個最為嚴(yán)重的安全漏洞,允許本地惡意程序繞過用戶交互請求來獲取其他訪問權(quán)限。此外更新還修復(fù)了一個嚴(yán)重漏洞,可以讓遠(yuǎn)程攻擊者執(zhí)行任意代碼。
Google在安全更新中寫道:“在這些修復(fù)的高危漏洞中危險程度最高的是,允許遠(yuǎn)程攻擊者使用特制的文件提取權(quán)限來執(zhí)行任意代碼。嚴(yán)重性評估是根據(jù)該漏洞能夠?qū)κ芎υO(shè)備產(chǎn)生的威脅而劃定的。”
此外,Google今天也發(fā)布了Pixel / Nexus Security Bulletin for August 2018,提醒尚處于支持狀態(tài)的Google Pixel和Nexus設(shè)備進(jìn)行升級,共計修復(fù)了28個安全漏洞。本次更新中同時改善了觸控屏幕問題、網(wǎng)絡(luò)堆棧問題以及Taimen引導(dǎo)程序,Netfilter和幾個Qualcomm組件。
The Android Security Patch for August 2018目前已面向所有支持的Google設(shè)備發(fā)送,包括 Google Pixel, Google Pixel XL, Google Pixel 2, Google Pixel XL 2, Google Nexus 6P和Google Nexus 5X,以及類似于Essential Phone的支持設(shè)備。推薦用戶盡快升級Android Security Patch for August 2018。
下載:https://source.android.com/security/bulletin/2018-08-01