谷歌修复安卓120个漏洞,含两个正遭利用的零日漏洞
原文中文,约900字,阅读约需2分钟。
📝
内容提要
谷歌发布了2025年9月的安全补丁,修复安卓系统中的120个安全漏洞,包括两个高危漏洞(CVE-2025-38352和CVE-2025-48543),可能导致本地权限提升。谷歌建议安卓合作伙伴尽快修复,并发布了两个安全补丁级别以便快速更新。
🔎
延伸解读
高危漏洞的影响
此次更新修复的两个高危漏洞CVE-2025-38352和CVE-2025-48543,可能导致本地权限提升,攻击者无需用户交互即可利用。这意味着即使用户未主动点击恶意链接,设备也可能受到攻击,用户需提高警惕,及时更新系统以防范潜在风险。
安卓合作伙伴的责任
谷歌建议安卓合作伙伴尽快修复所有公告中的漏洞,并采用最新的安全补丁级别。这表明,设备制造商和运营商在安全防护中扮演着重要角色,用户应关注其设备的更新情况,确保使用的安卓设备能够及时获得安全补丁。
历史漏洞的警示
上月谷歌修复的高通漏洞已被积极利用,显示出安全漏洞在现实中可能被迅速利用的风险。此次更新的高危漏洞同样存在被利用的可能,用户和企业应加强安全意识,定期检查和更新设备,以降低被攻击的风险。
❓
Q&A
谷歌最近修复了多少个安卓漏洞?
谷歌修复了120个安卓漏洞。
这次更新中有哪些高危漏洞被修复?
修复的高危漏洞包括CVE-2025-38352和CVE-2025-48543。
这两个高危漏洞的影响是什么?
这两个漏洞可能导致本地权限提升,且无需额外执行权限。
谷歌对安卓合作伙伴有什么建议?
谷歌建议安卓合作伙伴修复所有公告中的问题,并采用最新的安全补丁级别。
这次更新是否修复了远程代码执行漏洞?
是的,这次更新修复了多个远程代码执行漏洞。
谷歌在这次更新中发现了什么利用迹象?
谷歌发现有限的针对性利用迹象,但未透露具体利用方式。
🏷️