谷歌修复安卓120个漏洞,含两个正遭利用的零日漏洞
内容提要
谷歌发布了2025年9月的安全补丁,修复安卓系统中的120个安全漏洞,包括两个高危漏洞(CVE-2025-38352和CVE-2025-48543),可能导致本地权限提升。谷歌建议安卓合作伙伴尽快修复,并发布了两个安全补丁级别以便快速更新。
关键要点
-
谷歌发布了2025年9月的安全补丁,修复安卓系统中的120个安全漏洞。
-
补丁中包括两个高危漏洞:CVE-2025-38352和CVE-2025-48543,可能导致本地权限提升。
-
这两个高危漏洞无需额外执行权限,且利用过程无需用户交互。
-
谷歌发现有限的针对性利用迹象,但未透露具体利用方式。
-
更新还修复了多个远程代码执行、权限提升、信息泄露及拒绝服务漏洞。
-
谷歌发布了两个安全补丁级别(2025-09-01和2025-09-05),以便安卓合作伙伴快速修复漏洞。
-
谷歌建议安卓合作伙伴修复所有公告中的问题,并采用最新的安全补丁级别。
-
上月,谷歌曾发布安全更新修复两个高通漏洞,已在野被积极利用。
延伸解读
高危漏洞的影响
此次更新修复的两个高危漏洞CVE-2025-38352和CVE-2025-48543,可能导致本地权限提升,攻击者无需用户交互即可利用。这意味着即使用户未主动点击恶意链接,设备也可能受到攻击,用户需提高警惕,及时更新系统以防范潜在风险。
安卓合作伙伴的责任
谷歌建议安卓合作伙伴尽快修复所有公告中的漏洞,并采用最新的安全补丁级别。这表明,设备制造商和运营商在安全防护中扮演着重要角色,用户应关注其设备的更新情况,确保使用的安卓设备能够及时获得安全补丁。
历史漏洞的警示
上月谷歌修复的高通漏洞已被积极利用,显示出安全漏洞在现实中可能被迅速利用的风险。此次更新的高危漏洞同样存在被利用的可能,用户和企业应加强安全意识,定期检查和更新设备,以降低被攻击的风险。
延伸问答
谷歌最近修复了多少个安卓漏洞?
谷歌修复了120个安卓漏洞。
这次更新中有哪些高危漏洞被修复?
修复的高危漏洞包括CVE-2025-38352和CVE-2025-48543。
这两个高危漏洞的影响是什么?
这两个漏洞可能导致本地权限提升,且无需额外执行权限。
谷歌对安卓合作伙伴有什么建议?
谷歌建议安卓合作伙伴修复所有公告中的问题,并采用最新的安全补丁级别。
这次更新是否修复了远程代码执行漏洞?
是的,这次更新修复了多个远程代码执行漏洞。
谷歌在这次更新中发现了什么利用迹象?
谷歌发现有限的针对性利用迹象,但未透露具体利用方式。