資安新聞 |
Google於本周二(9/5)釋出Android平台的安全更新,總計修補了81個漏洞,其中有16個屬於重大風險等級的遠端程式攻擊(Remote Code Execution,RCE)漏洞。此外,一般而言,Google自家的Nexus與Pixel系列產品都會率先部署Android更新,不過這個月Nokia 5用戶比Nexus與Pixel用戶早一步收到Android的安全更新。
此次Google修補了24個位於Media Framework的安全漏洞,當中有11個屬於遠端攻擊漏洞,最嚴重的漏洞允許遠端駭客利用特製檔案來執行任意程式。另也修補了21個位於各個高通(Qualcomm)元件的安全漏洞,內含一個遠端攻擊漏洞。
由於Google已將9月的安全更新納入代號為Oreo的Android 8.0中,因此,升級到Oreo的Pixel、Pixel XL、Pixel C、Nexus Player、Nexus 5X與Nexus 6P等於也已修補完成。
另一個值得關注的是,取得Nokia品牌授權的HMD Global本月再度搶先更新Nokia 5手機所使用的Android平台,比Google修補Nexus與Pixel的腳步還快。
HMD Global標榜旗下的Nokia手機將緊密結合原生的Android平台,也會跟上Google每月的Android定期更新時程。今年8月Nokia 5/Nokia 6與Nexus/Pixel裝置同時取得Android更新,7月時Nokia 6的平台更新也比Nexus/Pixel裝置早了一些。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |