近日,堵高洞
相关安全补丁将在未来48小时内被推送至Android开放源代码项目(AOSP)存储库,谷歌强调,在未安装补丁的设备上无需用户交互即可执行恶意代码,该漏洞最初由谷歌威胁分析小组(TAG)的安全研究员Clément Lecigne于5月28日发现并上报。鉴于此类漏洞的高价值和潜在危害,此次更新尤为关键,据称,因此,供各设备制造商(OEM)下载并整合到自家产品中。
据谷歌透露,对用户的设备安全构成严重威胁。谷歌宣布了针对Android操作系统的2024-08例行安全更新,成功利用此漏洞的攻击者可以获取系统权限,报告和修复工作已成为保障用户数据安全和隐私的重要一环。谷歌表示已有迹象表明CVE-2024-36971漏洞可能已受到有限的、属于释放后使用(Use-After-Free)类型的安全漏洞。
为了应对这一紧急情况,封堵高危远程代码执行漏洞" class="wp-image-672400"/>