2019年12月03日08:46 來源:OSCHINA社區(qū)
谷歌為其最新的 Android 10 移動操作系統(tǒng)系列發(fā)布了 2019 年 12 月的 Android 安全補丁,以解決一些最關鍵的安全漏洞。
由2019年12月1日和2019年12月5日安全補丁程序級別組成,2019年12月的Android安全補丁程序解決了Android組件,Android框架,媒體框架,Android系統(tǒng),內核組件,以及高通的組件,包括封閉源代碼的組件。
據悉,此更新中修復的最關鍵的安全問題會影響 Framework 組件,并可能允許遠程攻擊者永久拒絕服務。此外,其還修復了一個漏洞,該漏洞可能允許遠程攻擊者通過使用特制文件在特權進程的上下文中執(zhí)行任意代碼,并且該漏洞可能使具有特權訪問權限的本地攻擊者能夠訪問敏感數據。
與此同時,谷歌還發(fā)布了 2019 年 12 月的 Pixel Update 公告,以解決各種針對Pixel設備的安全漏洞和問題,以及 2019 年 12 月的 Android 安全公告中描述的安全漏洞。2019 年 12 月的 Pixel 更新公告包含針對內核組件和 Android 系統(tǒng)中發(fā)現的總共 8 個漏洞的修復程序。
目前,2019 年 12 月的 Android 安全公告和 2019 年 12 月的 Pixel 更新公告都將向所有受支持的 Pixel 設備推出,包括 Pixel 2,Pixel 2 XL,Pixel 3,Pixel 3 XL,Pixel 3a,Pixel 3a XL,Pixel 4 和 Pixel 4 XL。而在接下來的幾周內,它還將可用于 Essential,Samsung,OnePlus 和更多制造商的其他 Android 設備。