登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

Google针对旗下Pixel手机发布6月份资安公告,权限提升漏洞已被用于攻击行动

分享

支付動態

2024-06-13

本周Google针对Pixel手机公告、修补50个漏洞,值得留意的是,存在于手机固件的权限提升漏洞CVE-2024-32896,传出已被用于针对性攻击

本月11日Google针对Pixel手机发布资安公告,修补50个资安漏洞,其中有19个权限提升漏洞、17个信息泄露漏洞、5个阻断服务(DoS)漏洞、4个远程代码运行(RCE)漏洞,以及5个高通组件的漏洞。

从漏洞的危险程度来看,当中7个属于重大层级、24个高风险层级,其余为中度风险漏洞。

值得留意的是,该公司特别针对存在Pixel固件的权限提升漏洞CVE-2024-32896提出警告,他们发现可能被利用的迹象,并指出疑似用于有限的、针对性的攻击行动。

在此之前,Google曾公布遭到鉴识公司利用的Pixel零时差漏洞。今年4月,他们修补信息泄露漏洞CVE-2024-29745、权限提升漏洞CVE-2024-29748,通报此事的GrapheneOS开发人员透露,鉴识公司积极利用这些漏洞,而能在不知道PIN码的情况下解锁手机。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu