修復近40個漏洞:谷歌發布2020年1月Android安全補丁

2020-12-23 新浪科技

來源:IT之家

Google已發布2020年1月的Android安全補丁和2020年1月的Pixel更新以解決最新的安全漏洞並提供穩定性和性能改進。

此次更新由2020-01-01和2020-01-05安全補丁程序組成,2020年1月的Android安全補丁程序用於修補在Android框架,系統,媒體框架,內核組件中發現的總共40個安全漏洞。

2020年1月的Android安全補丁中解決的最嚴重的漏洞包括在Android框架中發現的一個漏洞,該漏洞可能允許本地惡意應用獲取對其他權限的訪問權限,而這可能導致Android系統中的遠程信息洩露;Media框架中的漏洞可能允許遠程攻擊者使用特製文件執行任意代碼。

據谷歌安全公告顯示:「這些問題中最嚴重的是Media框架中的一個關鍵安全漏洞,它可能使使用特製文件的遠程攻擊者能夠在特權進程的上下文中執行任意代碼。嚴重性評估基於利用此漏洞的影響可能會在受影響的設備上使用。」

Pixel 1月升級補丁

谷歌還發布了2020年1月的Pixel Update,其中包括針對內核和高通組件中發現的總共37個漏洞的修復程序。此更新中解決的最嚴重的漏洞是攻擊者可以通過使用特製的傳輸在特權進程的上下文中執行任意代碼。

2020年1月的Pixel Update還修復了UI中的通知顯示問題,某些企業AP(訪問點)上可能發生的Wi-Fi崩潰以及在Android 10上啟動期間設備可能卡住的問題。這些修復程序可用適用於受支持的Pixel設備,包括Pixel 2,Pixel 2 XL,Pixel 3,Pixel 3 XL,Pixel 3a,Pixel 3a XL,Pixel 4和Pixel 4 XL。

此外,Google已修復了NGA /手電筒切換功能和較低亮度時的色移問題,並為Pixel 4和Pixel 4 XL設備上的WeChat應用程式添加了平滑顯示支持,為Pixel 2和Pixel 2 XL用戶修復了Wi-Fi連接問題,改進了Pixel 3和Pixel 3 XL設備上的呼叫揚聲器音頻質量,並改進了Pixel 3a和Pixel 3a XL設備在Camera應用程式中的視頻捕獲中的音頻。

2020年1月的Android安全補丁和2020年1月的Pixel更新現已向運行最新Android 10行動作業系統的所有受支持的Pixel設備推出。未來幾天用戶將通過OTA收到這些軟體更新。

相關焦點

  • 2020年7月谷歌補丁來了,Android嚴重漏洞被修復
    安卓手機漏洞多多,這次谷歌在2020年7月發布一組安全補丁,解決了Android中一些關鍵的遠程代碼執行漏洞,包括三個媒體框架和系統組件。解決的第三個漏洞是嚴重性高的信息洩露問題(CVE-2020-0107),僅影響Android 10。除了針對嚴重的遠程執行代碼漏洞(CVE-2020-9589)的補丁程序之外,針對影響Android 10設備的高風險特權提升漏洞(CVE-2020-0226)的修復程序。
  • 微軟於2020年3月補丁日針對115個漏洞發布補丁
    微軟今天(西方的3月10,即我國11日)發布了安全更新,修復了Windows作業系統和相關軟體的各個版本中的115個新安全漏洞,此次發布的安全補丁數量較前兩個月比相對來說比較大,從而使2020年3月版也成為該公司本年度最大的補丁日。
  • 微軟發布9月安全補丁:修復IE高危漏洞-微軟,9月,安全補丁,修復,IE...
    微軟今天推送了9月安全補丁,本月共發布4個補丁,修復了42個影響Windows、IE、.NET Framework和Lync Server的漏洞。建議大家儘快安裝這些補丁。本月補丁中著重要強調是的MS14-052,這是IE累積性安全更新(KB2977629),級別為嚴重,修復了一個公開披露的漏洞和36個秘密報告的漏洞,可導致遠程代碼執行,目前已經有利用這些漏洞發起的攻擊。
  • 微軟全面推送10月安全補丁 修復23個漏洞-微軟,10月,安全補丁,修復...
    微軟今天面向廣大Windows用戶推送了10月份的安全補丁,本月安全補丁共8個,修復23個漏洞。在微軟今日發布的8個安全補丁中,有2個屬於最高級別的「嚴重」級,涉及Windows作業系統和IE、Silverlight、.NET Framework等組件,惡意攻擊者可利用此漏洞進行遠程攻擊。
  • 微軟於2020年4月補丁日針對113個漏洞發布補丁
    4月份,Microsoft發布了113個的漏洞補丁,涉及產品涵蓋Microsoft Windows、Microsoft Edge(基於EdgeHTML和Chromium)、ChakraCore、Internet Explorer、Office和Office Services和Web Apps、Windows Defender、Visual Studio、Microsoft
  • 谷歌Project Zero披露了Windows中的嚴重安全漏洞
    谷歌 "零號項目 "專門用來發現該公司自己軟體以及其他公司軟體中的漏洞,並私下向供應商報告,在公開披露前給它們90天時間進行修復。根據所需修復的複雜程度,它有時還會以寬限期的形式提供額外的天數。在過去幾年中,在廠商無法及時修補後,谷歌 "零號項目 "安全團隊已經披露了多個安全漏洞。訪問漏洞細節:https://bugs.chromium.org/p/project-zero/issues/detail?
  • 谷歌零號項目披露了Windows中嚴重安全漏洞
    谷歌 "零號項目 "專門用來發現該公司自己軟體以及其他公司軟體中的漏洞,並私下向供應商報告,在公開披露前給它們90天時間進行修復。根據所需修復的複雜程度,它有時還會以寬限期的形式提供額外的天數。在過去幾年中,在廠商無法及時修補後,谷歌 "零號項目 "安全團隊已經披露了多個安全漏洞,包括高通Adreno GPU驅動、微軟Windows、蘋果macOS等當中存在的漏洞。現在,它公開披露了Windows中的一個安全漏洞,如果被人利用,會導致權限提升。
  • 谷歌發現Win10 5月更新重大漏洞:微軟回應已修復
    前微軟已經表示,將在5月推出2020年首個Windows 10大更新,這也引起了眾多用戶的關注,而為了減少出錯的可能,其正在大規模內測中。  作為今年最重要的Windows 10系統更新,谷歌已經在測試版中發現了一個很要命的漏洞,其能夠破壞所有基於Chromium瀏覽器的沙盒。
  • 2020年5月安全公告
    解決建議:    目前廠商已發布升級補丁以修復漏洞,補丁獲取連結: ttps://lists.apache.org/thread.html/r16dd39f4180e4443ef4ca774a3a    5a3d7ac69f91812c183ed2a99e959%40%3Cdev.heron.apache.org%3E
  • 谷歌發現高通晶片存在嚴重的安全漏洞
    谷歌這次發現了高通產品中技術市場的又一重大安全漏洞。該公司名為「零項目」的安全計劃已經暴露了高通公司Adreno GPU中的一個危險漏洞,該漏洞已經由製造商修復。快速解決問題對於Google也是個好消息。由於該漏洞存在於Snapdragon晶片中,因此數百萬的Android手機容易受到此問題的影響。
  • 史上最大漏洞危機:影響所有 iPhone、Android、PC 設備,修復困難重重
    無疑,這一漏洞將波及 1995 年以來所有使用英特爾晶片的硬體設備,目前眾多科技公司研究團隊正加緊對這一漏洞的修補。漏洞的罪魁禍首實際上,這個漏洞是幾個月前谷歌公司 Project Zero 安全團隊發現的。
  • 聽說 Android 手機已經和 iPhone 一樣安全了,真的是這樣嗎?
    在你的手機收到圖片,通知鈴聲響起的那一刻,手機就變了磚——或者已經被某個追蹤狂遠程控制,可實時了解你在做什麼,甚至在你洗澡玩手機時給你拍個照。這該是怎樣一番體驗呢?從信息安全的角度來說,這種程度的惡意程序和可被利用的漏洞還是比較罕見的,但其實真的離我們非常近。前年 9 月,谷歌官方修復了 Android 系統中編號為 CVE-2016-3862 的漏洞。
  • 谷歌和Oracle先後致謝奇安信安全團隊
    10月21日,奇安信安全團隊連獲谷歌和Oracle官方致謝。谷歌官方發布補丁更新公告,修復了編號為CVE-2020-16002的高危漏洞,公開致謝奇安信代碼安全實驗室。Oracle發布第四季度關鍵補丁更新公告,公開致謝奇安信A-TEAM團隊發現並報告了CVE-2020-14841高危漏洞。
  • 谷歌安全團隊披露蘋果macOS嚴重漏洞晾了90天沒人管
    谷歌的Project Zero團隊以揭露谷歌自身以及其他大公司系統中的漏洞和安全問題而聞名。從五年前成立以來,谷歌向蘋果等公司報告了大量漏洞。在去年10月,谷歌曾指責蘋果花了太長時間修復漏洞。最近,谷歌的團隊報告並公開披露了macOS內核中的一個嚴重缺陷,該缺陷可以讓攻擊者在不被人知曉的情況下訪問用戶的計算機。而且,蘋果把這個漏洞晾了90天時間沒管。最新的macOS漏洞可能會影響數百萬個Mac用戶,但這不是完全是因為玩忽職守所致。
  • 谷歌工程師:Chrome 70% 的安全漏洞是內存安全問題,Rust 又成備選...
    近日,有谷歌工程師分析了自 2015 年以來在 Chrome 穩定版分支中修復的 912 個安全錯誤。
  • 微軟四月發布5個最高"嚴重"級別 安全補丁
    微軟四月發布5個最高"嚴重"級別 安全補丁 央視國際 www.cctv.com  2007年04月12日 15:07 來源:賽迪網   4月 11日,微軟公布四月份信息安全更新,在發布的6個安全補丁中,其中5個被定義為最高的「嚴重」(Critical)級別。
  • CPU漏洞引爆全球危機 360安全專家深度解析防禦策略
    1月4日,國外安全研究者披露的Meltdown消融/崩垮(CVE-2017-5754)及Spectre幽靈(CVE-2017-5753 & CVE-2017-5715)兩組CPU漏洞引發了全球安全恐慌。這場由英特爾CPU漏洞衍生出的安全問題,波及了全球所有桌面系統、電腦、智慧型手機及雲計算伺服器。
  • 谷歌Android Studio Arctic Fox (2020.3.1) 預覽版發布,附更新內容
    IT之家12月11日消息 谷歌表示,第一版 Android Studio Arctic Fox (2020.3.1) 以及 Android Gradle 插件 (AGP) 的 7.0.0-alpha01 版雙雙在 Canary 通道已正式發布。
  • 速度,Android之父親兒子PH-1迎來更新,修復Spectre,Meltdown漏洞
    在過去一天時間裡,全球大部分電腦和智慧型手機都面臨一個困境,那就是「熔斷」(Meltdown)和「幽靈」(Specter)這兩個處理器漏洞。被稱為「幽靈」和「崩潰」的漏洞針對的是大量的處理器,其中包括許多Android設備上使用的高通驍龍處理器,其中設備包括Android之父旗下公司Essential的手機PH-1。昨日Android之父旗下公司Essential在推特上正式發布公告,已經向PH-1推送了系統更新,修復了被叫做「熔斷」(Meltdown)和「幽靈」(Specter)的漏洞。
  • 谷歌研究人員披露蘋果瀏覽器多個安全漏洞
    網易科技訊1月23日消息,據外媒報導,谷歌的研究人員日前披露了蘋果瀏覽器Safari存在的「多個安全漏洞」。這些漏洞是在Safari「智能跟蹤預防功能」中發現的,該功能旨在保護用戶不受跨站點跟蹤和其他在線隱私問題的影響。