安卓用戶注意!Android 曝2個零日漏洞遭駭開採 Google釋更新修補

jcatcj 10月 04,2023

(圖翻攝BleepingComputer)

Google 於官網公布今年10月的Android資安報告指出,於近期釋出的「10月份安全更新」版本中,此次一共修復了54個獨特的資安漏洞。值得注意的是,有兩個已被積極利用開採的「高嚴重性」等級零日漏洞,其中,有一個編號為「 CVE-2023-4863」的漏洞,被發現存在於 Android OS 系統組件之中,將可以讓開發者或惡意人士,取得遠端遙控執行任意程式碼的控制權。

另一項編號為「CVE-2023-4211」的高嚴重性漏洞,則是存在Arm Mali GPU架構上,已有跡象表明正遭受到針對性的利用開採。上述列出的兩個「嚴重危險」的漏洞,主要集中在 Android 11、 Android 12、Android 12L與 Android 13 這四個系統版本。

請繼續往下閱讀...

除此之外,針對較舊版本的 Android 10 (含之前版本)雖已停止安全性更新,但仍可能也會遭受此波零日漏洞影響波及。Google 建議安卓用戶務必更新至最新系統版本,同時當在收到原廠發送的六月份安全更新版本時,務必要在第一時間盡快進行系統更新,以降低 Android手機平板用戶恐遭駭入侵的資安風險。

針對最新釋出的2023 年 10 月 Android安全更新,Google 一共修補的54個安全漏洞,主要包括有:修補13個與Android 框架有關的漏洞、修補12 個與系統組件有關的漏洞、更新2個與Google Play商店有關的漏洞、修補5個與Arm組件有關的漏洞、以及修補3個與聯發科晶片有關的漏洞與1個跟Unisoc紫光展銳晶片有關的漏洞,另,修補的18個安全漏洞則是與高通晶片元件有關。 

你可能也想看

小心被竊聽!傳出 3 款惡意軟體「冒充 YouTube」潛入手機


鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。


標題:安卓用戶注意!Android 曝2個零日漏洞遭駭開採 Google釋更新修補

地址:https://www.twnewsletter.com/article/18397.html

相關文章
精選資訊
  • Exscoin 介紹丨EXS幣是什麼?值得投資嗎?
  • 全球PC出貨量連續2年下滑!6大品牌最新市佔排名揭曉
  • 全球5大筆電品牌出貨量最新市佔出爐!僅一家逆勢成長
  • AI 手機只要 8,000 元有找!OPPO 全新 A3 Pro 登台開賣
  • Google 相簿AI技能!「魔術編輯器」修圖一指移動人像位置
  • 假冒「遠通電收ETC」App 竊帳密與信用卡個資!新型惡意病毒現蹤台灣、越南
  • Sony 4款無線耳機更新計畫曝光 爆料:WF-1000XM6等明年