内容提要
高通发布安全公告,称谷歌发现的3个Android图形组件零日漏洞已被黑客利用。这些漏洞分别在1月和3月被报告,5月发布了补丁,6月发布公告。用户应及时检查更新,部分设备可能没有补丁。
关键要点
-
高通发布安全公告,称谷歌发现的3个Android图形组件零日漏洞已被黑客利用。
-
这些漏洞分别在1月和3月被报告,5月发布了补丁,6月发布公告。
-
用户应及时检查更新,部分设备可能没有补丁。
-
漏洞概览:CVE-2025-21479和CVE-2025-21480评分为8.6/10,CVE-2025-27038评分为7.5/10。
-
谷歌威胁分析小组指出,这些漏洞可能受到有限的、有针对性的利用。
-
高通和谷歌未透露具体的攻击者和攻击方法,以避免引发更大范围的攻击。
延伸解读
漏洞影响分析
高通发布的公告中提到的三个漏洞,尤其是CVE-2025-21479和CVE-2025-21480,评分均为8.6,表明其严重性不容小觑。这些漏洞可能导致内存损坏,攻击者可以利用这些漏洞进行恶意操作,影响用户数据安全。因此,用户应高度重视,及时更新设备以防范潜在风险。
更新的重要性
虽然高通已向OEM提供了补丁,但并非所有设备都能及时获得更新。部分老旧设备可能被OEM放弃支持,导致无法修复这些漏洞。用户在使用安卓设备时,需定期检查系统更新,确保设备安全,避免因未更新而遭受攻击。
针对性攻击的风险
谷歌威胁分析小组指出,这些漏洞可能受到有限的、有针对性的利用。这意味着攻击者可能已经在特定目标上展开攻击,用户在使用受影响设备时需保持警惕,尤其是在处理敏感信息时,建议采取额外的安全措施以降低风险。
延伸问答
高通发布的安全公告中提到的漏洞有哪些?
高通公告中提到的漏洞包括CVE-2025-21479、CVE-2025-21480和CVE-2025-27038。
这些漏洞的严重性如何?
CVE-2025-21479和CVE-2025-21480的评分为8.6/10,CVE-2025-27038的评分为7.5/10。
用户应该如何应对这些漏洞?
用户应及时检查系统更新,并安装可用的补丁,部分设备可能没有补丁。
这些漏洞是何时被发现的?
CVE-2025-21479和CVE-2025-21480在2025年1月被报告,CVE-2025-27038在3月被报告。
高通和谷歌是否透露了攻击者的信息?
高通和谷歌没有透露具体的攻击者和攻击方法,以避免引发更大范围的攻击。
这些漏洞可能会被如何利用?
谷歌威胁分析小组指出,这些漏洞可能受到有限的、有针对性的利用。