2025年首个Android更新修复严重代码执行漏洞
今年第一批 Android 每月安全更新解决了 36 个漏洞,年首其中包括严重的个A更新远程代码执行漏洞。

谷歌周一宣布了 2025 年首批 Android 安全更新,修复其中包括针对 36 个漏洞的严重补丁,其中包括系统组件中的代码五个严重漏洞 。
与往常一样,执行更新分为两部分,漏洞第一部分以2025-01-01 安全补丁级别出现在设备上,年首包含针对 Android 框架 、免费模板个A更新媒体框架和系统组件中的修复 24 个漏洞的修复。
这五个严重问题分别被编号为 CVE-2024-43096 、严重CVE-2024-43770、代码CVE-2024-43771、执行CVE-2024-49747 和 CVE-2024-49748 ,漏洞被描述为远程代码执行漏洞,年首影响 Android 版本 12 、12L、13、香港云服务器14 和 15。
谷歌在其公告中指出:“这些问题中最严重的是系统组件中的一个严重安全漏洞 ,该漏洞可能导致远程(近端/相邻)代码执行,而无需额外的执行权限 。”
此次更新还修复了系统组件中的 9 个高危漏洞、框架中的源码下载 9 个漏洞和媒体框架中的 1 个漏洞 。这些漏洞可能导致特权提升 、信息泄露 、远程代码执行和拒绝服务。
更新的第二部分以2025-01-05 安全补丁级别出现在设备上 ,包含针对 Imagination Technologies、MediaTek 和 Qualcomm 组件中的 12 个安全缺陷的补丁。亿华云
运行安全补丁级别 2025-01-05 的设备包含针对 Android 2025 年 1 月安全公告中的所有 36 个缺陷以及之前公告中的缺陷的修复 。
周二 ,谷歌还宣布发布修复程序,修复 Pixel 设备基带子组件中一个严重远程代码执行漏洞,该漏洞编号为 CVE-2024-53842 。
该互联网巨头表示,所有受支持的高防服务器谷歌设备都将收到 2025-01-05 补丁级别的更新,其中包括针对 CVE-2024-53842 以及 Android 2025 年 1 月安全公告中描述的所有漏洞的补丁 。
运行 Android Automotive OS 和 Wear OS 平台的设备也将收到 2025-01-05 补丁级别,尽管更新不会解决这些平台特有的漏洞。
谷歌并未提及这些漏洞是否已被利用,源码库但建议用户尽快更新他们的设备。
相关文章
infosecurity网站消息,近日,一项研究分析揭示了针对美国邮政服务USPS)的网络钓鱼和网络诈骗攻击的严重程度,尤其是在节假日期间。这项研究由Akamai安全研究人员利用匿名全球DNS查询日志2025-12-07
作为近年来备受瞩目的智能手机品牌,果冻手机凭借其出色的性能和创新的设计在市场上赢得了良好的声誉。其中,果冻6s手机作为该系列中的一员,备受消费者期待。本文将全面评测果冻6s手机的各项功能和性能,为读者2025-12-07
华硕B85M-ER2.0核显表现如何?(评估其性能和功能,为你提供全面了解)
华硕B85M-ER2.0是一款主板产品,搭载了集成的IntelHDGraphics核显。本文将对该核显的性能和功能进行评估,帮助读者全面了解华硕B85M-ER2.0核显的表现。一:性能方面:强大而稳定2025-12-07
IconUpodNano声卡(探索IconUpodNano声卡的卓越音质与便携性能)
如今,随着音乐消费方式的转变,人们对于音质与便携性能的需求也日益增长。IconUpodNano声卡应运而生,它不仅在音质上有着出色的表现,同时还具备轻巧便携的特点,成为音乐爱好者们的新宠儿。本文将深入2025-12-07
网络安全是一个复杂且永无休止的战场。生成式人工智能和机器学习等技术正在加强组织的安全态势,但网络攻击者正在使用相同的工具来设计新的威胁。而且,虽然人工智能是一个热门话题,但另一个问题是在迁移到云的过程2025-12-07
揭秘撒哈拉冷静大师的智慧之道(探索以撒哈拉冷静大师的独特修行方法与生活哲学)
在纷繁复杂的现代社会,我们时常感到心灵的困惑和内心的不安。然而,撒哈拉冷静大师凭借其深邃的智慧和独特的生活哲学,成为了许多人追求内心平静与智慧的导师。本文将揭秘撒哈拉冷静大师的智慧之道,探索他的独特修2025-12-07

最新评论