保密常识

谷歌发布新安全更新修复Quadrooter全部漏洞

2016年11月15日 13:07来源:网易科技报道

  在8月份的Def Con黑客大会上,曾有研究人员宣称发现名为Quadrooter的安全漏洞,9亿多部安卓手机可能受影响。谷歌于周二发布最新安全升级,宣布终于修复了所有安全漏洞。

  所谓的Quadrooter漏洞特别麻烦,因为它实际上是由4个漏洞组成的。这些高危漏洞可以让训练有素的攻击者侵入受影响设备中,并获取完整数据。作为安卓系统的开发者,谷歌宣称大多数手机用户已经收到至少2个甚至3个安全补丁。但是其余的漏洞依然没有修复,直到谷歌今天发布月度更新。

  谷歌用了1个月才修复了漏洞,而黑莓却只用了2周。黑莓是首家发布安全补丁修复全部Quadrooter漏洞的手机制造商。此外,Silent Circle也发布了补丁,但随后又撤回。

  谷歌周二表示,2个Quadrooter漏洞安全补丁将在未来几个小时出现在自家品牌Nexus设备上,而其他品牌设备可能还需要数天。谷歌已经证实,两个漏洞CVE-2016-2059与CVE-2016-5340都已经被修复。

  此外,谷歌还修复了移动操作系统中更重要的6个漏洞,包括安卓核心组件中2个远程代码执行漏洞。Nexus设备用户将自动收到安全更新。