谷歌安全团队:谷歌、小米和华为设备受漏洞影响解锁访问手机( 二 )

这个BUG在早期版本3.18、4.4和4.9的Android内核中已经修复 , 但是它又重新出现了 。 攻击者不能使用远程代码执行(RCE)来利用该漏洞 。 但是 , 如果安装的应用程序来自不受信任的源 , 则攻击者可以利用这一点 。 攻击者也可以利用这个漏洞 , 如果他们将其与Chrome浏览器的漏洞配对来呈现内容 。

安卓团队发表声明称 , 他们已经通知手机制造商发布补丁:

我们已经通知了Android合作伙伴 , 该补丁可以在Android通用内核上使用 。 Pixel 3和3a设备不受攻击 , 而Pixel 1和Pixel 2设备将在10月的更新中收到更新 。

研究人员推测 , 这个漏洞是由NSO使用的 。 NSO是一个位于以色列的组织 , 以向当局出售利用iOS和Android的工具而闻名 。 建议您不要安装来自不值得信任的来源的应用程序 , 而是使用Firefox或Brave等替代浏览器 , 直到问题得到解决 。

\"SevenTech\"

提供最新科技新闻!

推荐阅读