谷歌警告:安卓再现高危漏洞 华为小米等可能被黑客完全控制( 四 )
图3/4
Google代表在一封电子邮件中写道:“ Pixel 3和3a设备不容易受到此问题的影响,Pixel 1和2设备将受到十月安全版本的保护,该版本将在未来几天内交付。此外,已经为合作伙伴提供了一个补丁,以确保保护Android生态系统不受此问题的影响。”
use-after-free 漏洞最初出现在Linux内核中,并于2018年初在4.14版中进行了修补。这个修复被合并到Android内核的3.18、4.4和4.9版本中。由于帖子中未解释的原因,这些补丁从未进入Android安全更新。这就可以解释为什么早期的Pixel机型容易受到攻击,而后来的机型却没有受到攻击。该漏洞现在被跟踪为CVE-2019-2215。
NSO到底是做什么的?
斯通说,从谷歌威胁分析小组获得的信息表明,该漏洞“被NSO集团使用或出售”,NSO集团是一家开发漏洞和间谍软件的公司,它与各个政府实体进行交易。
NSO代表在该帖子发布八小时后发送的一封电子邮件中写道:
“ NSO不会出售,也绝不会出售漏洞利用程序或漏洞。此漏洞与NSO无关。我们的工作重点是开发旨在帮助获得许可的情报和执法机构挽救生命的产品。”
推荐阅读
- 小乔|14号限定五选一,国际服联动新皮来袭,小乔玩家笑了,蓝屏警告返场,60点券给她
- 三国杀|Win 11也能运行安卓应用,流畅度秒杀模拟器,不信你来试试?
- 地府日记|《地府日记》安卓版,模拟经营游戏终于对阴间下手了!
- 安魂曲|《安魂曲》安卓版本,横版动作游戏,就是比DNF少些按键么!
- 安卓|光遇,国服三次复刻黄鼠狼,两个理由绝了!萌新玩家狂喜
- playstation5|虎牙主播万圣节整活!恐怖氛围拉满,主播因表演真实被警告
- 安卓|魔兽怀旧服:海加尔最抢手的盾牌,却被说成不如黑庙小怪掉的盾?
- 三国杀|三国杀知名主播“六哥”,因直播言语粗俗,官方对其进行警告
- 泰拉瑞亚|《泰拉瑞亚》PC+安卓版本,一款上头的像素类游戏!
- mlxg|MLXG事件愈演愈烈,甚至要诉讼警告,多大仇多大怨