0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

谷歌2020年1月Android安全補丁,修復總共40個安全漏洞

汽車玩家 ? 來源:IT之家 ? 作者:微塵 ? 2020-01-10 11:00 ? 次閱讀

IT之家1月10日消息 Google已發(fā)布2020年1月的Android安全補丁和2020年1月的Pixel更新以解決最新的安全漏洞并提供穩(wěn)定性和性能改進。

此次更新由2020-01-01和2020-01-05安全補丁程序組成,2020年1月的Android安全補丁程序用于修補在Android框架,系統(tǒng),媒體框架,內核組件中發(fā)現的總共40個安全漏洞。

2020年1月的Android安全補丁中解決的最嚴重的漏洞包括在Android框架中發(fā)現的一個漏洞,該漏洞可能允許本地惡意應用獲取對其他權限的訪問權限,而這可能導致Android系統(tǒng)中的遠程信息泄露;Media框架中的漏洞可能允許遠程攻擊者使用特制文件執(zhí)行任意代碼。

據谷歌安全公告顯示:“這些問題中最嚴重的是Media框架中的一個關鍵安全漏洞,它可能使使用特制文件的遠程攻擊者能夠在特權進程的上下文中執(zhí)行任意代碼。嚴重性評估基于利用此漏洞的影響可能會在受影響的設備上使用?!?/p>

Pixel 1月升級補丁

谷歌還發(fā)布了2020年1月的Pixel Update,其中包括針對內核和高通組件中發(fā)現的總共37個漏洞的修復程序。此更新中解決的最嚴重的漏洞是攻擊者可以通過使用特制的傳輸在特權進程的上下文中執(zhí)行任意代碼。

2020年1月的Pixel Update還修復了UI中的通知顯示問題,某些企業(yè)AP(訪問點)上可能發(fā)生的Wi-Fi崩潰以及在Android 10上啟動期間設備可能卡住的問題。這些修復程序可用適用于受支持的Pixel設備,包括Pixel 2,Pixel 2 XL,Pixel 3,Pixel 3 XL,Pixel 3a,Pixel 3a XL,Pixel 4和Pixel 4 XL。

此外,Google已修復了NGA /手電筒切換功能和較低亮度時的色移問題,并為Pixel 4和Pixel 4 XL設備上的WeChat應用程序添加了平滑顯示支持,為Pixel 2和Pixel 2 XL用戶修復了Wi-Fi連接問題,改進了Pixel 3和Pixel 3 XL設備上的呼叫揚聲器音頻質量,并改進了Pixel 3a和Pixel 3a XL設備在Camera應用程序中的視頻捕獲中的音頻。

2020年1月的Android安全補丁和2020年1月的Pixel更新現已向運行最新Android 10移動操作系統(tǒng)的所有受支持的Pixel設備推出。未來幾天用戶將通過OTA收到這些軟件更新。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • Android
    +關注

    關注

    12

    文章

    3903

    瀏覽量

    126612
  • 谷歌
    +關注

    關注

    27

    文章

    6080

    瀏覽量

    104353
收藏 人收藏

    評論

    相關推薦

    蘋果macOS 15 Sequoia將修復18漏洞,筑牢企業(yè)內網安全防線

    88日,網絡安全領域傳來重要消息,一長達18安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內網,威脅企業(yè)信息
    的頭像 發(fā)表于 08-08 17:16 ?240次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業(yè)安全運營與應急響應

    在當今數字化時代,網絡安全已成為企業(yè)運營中不可忽視的重要一環(huán)。隨著技術的不斷發(fā)展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是讓企業(yè)防不勝防。0day漏洞是指在廠商尚未發(fā)布補丁
    的頭像 發(fā)表于 07-10 10:29 ?1179次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業(yè)<b class='flag-5'>安全</b>運營與應急響應

    小米科技高級安全專家:智能汽車Tbox安全漏洞分析

    GeekPwn和汽車安全比賽并榮獲多項大獎。精通IOT、移動端和車聯網安全。在車聯網安全體系建設和漏洞挖掘上有著豐富的安全經驗和深入的研究。
    的頭像 發(fā)表于 05-27 14:31 ?948次閱讀
    小米科技高級<b class='flag-5'>安全</b>專家:智能汽車Tbox<b class='flag-5'>安全漏洞</b>分析

    Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12漏洞,其中9
    的頭像 發(fā)表于 05-16 15:12 ?543次閱讀

    微軟五補丁修復61安全漏洞,含3零日漏洞

    值得注意的是,此次修復并不包含52日修復的2微軟Edge漏洞以及510日
    的頭像 發(fā)表于 05-15 14:45 ?560次閱讀

    微軟確認4Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認其 4 月份發(fā)布的 Windows Server 安全補丁存在漏洞,該漏洞可能導致 LSASS 進程崩潰,進一步引發(fā)域控制器的啟動問題。
    的頭像 發(fā)表于 05-09 16:07 ?523次閱讀

    PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名

    據報道,知名SSH和Telnet工具PuTTY于418日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發(fā)表于 04-18 10:06 ?474次閱讀

    微軟修復已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發(fā)布證書簽名惡意驅動程序。
    的頭像 發(fā)表于 04-10 14:39 ?437次閱讀

    iOS 17.4.1修復安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發(fā)現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?592次閱讀

    LineageOS 18.1停更在即,后續(xù)更新將不再提供

    谷歌每年定期提供最新Android安全補丁,至20242已發(fā)布適配安卓11的終極安全補丁。鑒
    的頭像 發(fā)表于 03-08 14:18 ?960次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,iPhone 12和M2 MacBook Air等設備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?519次閱讀

    網絡安全測試工具有哪些類型

    網絡安全測試工具是指用于評估和檢測系統(tǒng)、網絡和應用程序的安全性的一類軟件工具。這些工具可以幫助組織和企業(yè)發(fā)現潛在的安全漏洞和威脅,以便及時采取措施加固和修復。根據不同的功能和用途,網絡
    的頭像 發(fā)表于 12-25 15:00 ?987次閱讀

    再獲認可,聚銘網絡入選國家信息安全漏洞庫(CNNVD)技術支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023度新增技術支撐單位名單。經考核評定,聚銘網絡正式入選并被授予《國家信息安全漏洞庫(CNNVD)三級技術支撐單位證書》。 ? ? 國家信息安全
    的頭像 發(fā)表于 12-21 10:14 ?489次閱讀
    再獲認可,聚銘網絡入選國家信息<b class='flag-5'>安全漏洞</b>庫(CNNVD)技術支撐單位

    如何消除內存安全漏洞

    “MSL 可以消除內存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或將其影響降至最低的活動的必要性。
    發(fā)表于 12-12 10:29 ?639次閱讀
    如何消除內存<b class='flag-5'>安全漏洞</b>

    統(tǒng)一系統(tǒng)脆弱性管理平臺:讓“網絡安全漏洞”無處遁形

    網絡安全漏洞是網絡節(jié)點的系統(tǒng)軟件或應用軟件在邏輯設計上的缺陷,漏洞是在硬件、軟件、協議的具體實現或系統(tǒng)安全策略上存在的缺陷,從而可以使網絡攻擊者能夠在未授權的情況下訪問或破壞系統(tǒng)。 ? 網絡
    的頭像 發(fā)表于 09-25 10:30 ?485次閱讀
    統(tǒng)一系統(tǒng)脆弱性管理平臺:讓“網絡<b class='flag-5'>安全漏洞</b>”無處遁形