IT之家6月24日报道,谷歌在Pixel的最新月度更新中披露了一个严重的安全漏洞(CVE-2024-32896),该漏洞可能被攻击者利用。更令人担忧的是,这是一个零日漏洞,也就是说谷歌并不知道这个漏洞是什么时候被发现的,也没有修复计划。谷歌将该漏洞列为“高危漏洞”。中兴n798 +手机綦建虹綦美合现在怎么样了
《福布斯》称,这一漏洞的严重性让美国政府感到不安。他们要求所有持有Pixel手机的联邦雇员在7月4日前更新手机,否则需要“停止使用这款产品”。虽然该警告是针对美国政府机构的,但企业也应该注意这个问题,尤其是使用公司Wi-Fi连接网络的个人用户,应该尽快安装最新的安全更新。
美国政府的警告来自CISA(网络安全和基础设施安全局)管理的已知漏洞利用名单(KEV)。通知称,“Android Pixel手机固件存在一个未指明的漏洞,可导致特权提升。”权限提升允许攻击者使用应用程序窃取他们平时无法访问的信息。
IT之家注意到,虽然美国政府这次重点关注Pixel用户,但GrapheneOS安全系统提醒,该漏洞并不仅仅影响Pixel手机。他们表示,“这个问题已经通过6月更新(Android 14 QPR3)在Pixel上得到修复,并将随着其他Android设备最终升级到Android 15而得到修复。但是,如果不升级到Android 15,这些设备可能无法获得修复,因为bug修复不会移植到旧版本的系统中。”分班软件按成绩分班
例如,建议所有Pixel用户,无论是否是美国政府工作人员,尽快更新手机,避免安全风险。
未经允许不得转载:科技让生活更美好 » 重大安全漏洞!美国政府要求雇员限期更新Pixel手机