谷歌修复安卓120个漏洞,含两个正遭利用的零日漏洞

💡 原文中文,约900字,阅读约需2分钟。
📝

内容提要

谷歌发布了2025年9月的安全补丁,修复安卓系统中的120个安全漏洞,包括两个高危漏洞(CVE-2025-38352和CVE-2025-48543),可能导致本地权限提升。谷歌建议安卓合作伙伴尽快修复,并发布了两个安全补丁级别以便快速更新。

🎯

关键要点

  • 谷歌发布了2025年9月的安全补丁,修复安卓系统中的120个安全漏洞。

  • 补丁中包括两个高危漏洞:CVE-2025-38352和CVE-2025-48543,可能导致本地权限提升。

  • 这两个高危漏洞无需额外执行权限,且利用过程无需用户交互。

  • 谷歌发现有限的针对性利用迹象,但未透露具体利用方式。

  • 更新还修复了多个远程代码执行、权限提升、信息泄露及拒绝服务漏洞。

  • 谷歌发布了两个安全补丁级别(2025-09-01和2025-09-05),以便安卓合作伙伴快速修复漏洞。

  • 谷歌建议安卓合作伙伴修复所有公告中的问题,并采用最新的安全补丁级别。

  • 上月,谷歌曾发布安全更新修复两个高通漏洞,已在野被积极利用。

🔎

延伸解读

高危漏洞的影响

此次更新修复的两个高危漏洞CVE-2025-38352和CVE-2025-48543,可能导致本地权限提升,攻击者无需用户交互即可利用。这意味着即使用户未主动点击恶意链接,设备也可能受到攻击,用户需提高警惕,及时更新系统以防范潜在风险。

安卓合作伙伴的责任

谷歌建议安卓合作伙伴尽快修复所有公告中的漏洞,并采用最新的安全补丁级别。这表明,设备制造商和运营商在安全防护中扮演着重要角色,用户应关注其设备的更新情况,确保使用的安卓设备能够及时获得安全补丁。

历史漏洞的警示

上月谷歌修复的高通漏洞已被积极利用,显示出安全漏洞在现实中可能被迅速利用的风险。此次更新的高危漏洞同样存在被利用的可能,用户和企业应加强安全意识,定期检查和更新设备,以降低被攻击的风险。

延伸问答

谷歌最近修复了多少个安卓漏洞?

谷歌修复了120个安卓漏洞。

这次更新中有哪些高危漏洞被修复?

修复的高危漏洞包括CVE-2025-38352和CVE-2025-48543。

这两个高危漏洞的影响是什么?

这两个漏洞可能导致本地权限提升,且无需额外执行权限。

谷歌对安卓合作伙伴有什么建议?

谷歌建议安卓合作伙伴修复所有公告中的问题,并采用最新的安全补丁级别。

这次更新是否修复了远程代码执行漏洞?

是的,这次更新修复了多个远程代码执行漏洞。

谷歌在这次更新中发现了什么利用迹象?

谷歌发现有限的针对性利用迹象,但未透露具体利用方式。

🏷️

标签

➡️

继续阅读