高通发布公告透露谷歌威胁分析小组发现的3个已被黑客利用的安卓GPU漏洞

高通发布公告透露谷歌威胁分析小组发现的3个已被黑客利用的安卓GPU漏洞

💡 原文中文,约900字,阅读约需3分钟。
📝

内容提要

高通发布安全公告,称谷歌发现的3个Android图形组件零日漏洞已被黑客利用。这些漏洞分别在1月和3月被报告,5月发布了补丁,6月发布公告。用户应及时检查更新,部分设备可能没有补丁。

🎯

关键要点

  • 高通发布安全公告,称谷歌发现的3个Android图形组件零日漏洞已被黑客利用。

  • 这些漏洞分别在1月和3月被报告,5月发布了补丁,6月发布公告。

  • 用户应及时检查更新,部分设备可能没有补丁。

  • 漏洞概览:CVE-2025-21479和CVE-2025-21480评分为8.6/10,CVE-2025-27038评分为7.5/10。

  • 谷歌威胁分析小组指出,这些漏洞可能受到有限的、有针对性的利用。

  • 高通和谷歌未透露具体的攻击者和攻击方法,以避免引发更大范围的攻击。

🔎

延伸解读

漏洞影响分析

高通发布的公告中提到的三个漏洞,尤其是CVE-2025-21479和CVE-2025-21480,评分均为8.6,表明其严重性不容小觑。这些漏洞可能导致内存损坏,攻击者可以利用这些漏洞进行恶意操作,影响用户数据安全。因此,用户应高度重视,及时更新设备以防范潜在风险。

更新的重要性

虽然高通已向OEM提供了补丁,但并非所有设备都能及时获得更新。部分老旧设备可能被OEM放弃支持,导致无法修复这些漏洞。用户在使用安卓设备时,需定期检查系统更新,确保设备安全,避免因未更新而遭受攻击。

针对性攻击的风险

谷歌威胁分析小组指出,这些漏洞可能受到有限的、有针对性的利用。这意味着攻击者可能已经在特定目标上展开攻击,用户在使用受影响设备时需保持警惕,尤其是在处理敏感信息时,建议采取额外的安全措施以降低风险。

延伸问答

高通发布的安全公告中提到的漏洞有哪些?

高通公告中提到的漏洞包括CVE-2025-21479、CVE-2025-21480和CVE-2025-27038。

这些漏洞的严重性如何?

CVE-2025-21479和CVE-2025-21480的评分为8.6/10,CVE-2025-27038的评分为7.5/10。

用户应该如何应对这些漏洞?

用户应及时检查系统更新,并安装可用的补丁,部分设备可能没有补丁。

这些漏洞是何时被发现的?

CVE-2025-21479和CVE-2025-21480在2025年1月被报告,CVE-2025-27038在3月被报告。

高通和谷歌是否透露了攻击者的信息?

高通和谷歌没有透露具体的攻击者和攻击方法,以避免引发更大范围的攻击。

这些漏洞可能会被如何利用?

谷歌威胁分析小组指出,这些漏洞可能受到有限的、有针对性的利用。

🏷️

标签

➡️

继续阅读