Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

Android 2021年5月更新发布 修复40多个漏洞

网路游侠 2021年5月5日 1 minute read

Google 2021年5月的Android操作系统更新共解决了42个漏洞,其中4个被标记为关键严重程度。新的安全补丁2021-05-01修复了三个主要的关键缺陷,这些缺陷在系统组件中被发现。这三个安全漏洞都确认可以被利用,可在有漏洞的设备上运行任意代码。

正如Google解释的那样,"这些问题中最严重的是系统组件中的一个关键安全漏洞,它可能使远程攻击者使用特制的文件在特权进程的上下文中执行任意代码"。另外,他们还表示,如果出于开发目的禁用平台和服务缓解措施,这样会导致攻击者成功绕过该漏洞,则严重性对该漏洞的影响等级更有可能更高。

Google的智能手机操作系统有自己的安全系统,被称为Android安全平台,并依赖于Google游戏保护等服务保护措施。这些功能使Android系统的安全漏洞不太可能被成功利用。

Android 2021年5月更新发布 修复40多个漏洞

2021-05-01 漏洞说明:

在框架部分,最严重的漏洞需要恶意的本地应用程序绕过用户的交互要求,因此可以获得额外的权限。这个漏洞被分为不同的跟踪名称,与相应的Android版本相关。CVE-2021-0472影响Android 9、10和11;CVE-2021-0485仅影响Android 11,CVE-2021-0487仅影响Android 11。

除了这些关键缺陷,Android操作系统还对其他五个高危漏洞进行了修补。其中三个与权限提升有关,而另外两个则与信息泄露有关。

本月的第二个Android安全更新,即2021-05-05安全补丁级别的补丁,修复了操作系统组件的29个漏洞,包括内核、框架、AMLogic、ARM、联发科、紫光展锐、高通和高通闭源。

这些安全漏洞中最严重的是CVE-2021-0467,这是一个在AMLogic BootROM中发现的关键漏洞,使攻击者甚至在进行数据签名之前就可以执行任意代码。

还有28个与2021-05-05安全补丁级别有关的漏洞,但其中只有一个被标记为中等严重程度,发现的其他27个问题被标记为高严重性。

访问官方安全公告获取更多细节:

https://source.android.com/security/bulletin/2021-05-01

稿源:cnBeta.COM

相关内容:

  • Android 设备制造商在安全补丁更新上撒谎
  • 谷歌强化 Android 安全功能,Google Play Protect 已支持实时检测第三方应用
  • 【鼎源资讯】Android MediaProjection 服务被曝高危漏洞,允许黑客窃听系统音频、截取设备信息
  • 【鼎源资讯】新型 Android 恶意软件 Red Alert 2.0 已感染逾 60 款银行与社交媒体应用
  • 黑客利用手机厂商证书签发Android恶意程序,窃取敏感数据
  • 外媒曝部分Android智能机OEM厂商预装了Triada木马
Tags: Android Android更新 Android漏洞

Post navigation

Previous: 51%的组织遭遇过经由第三方造成的数据泄露事件
Next: Spectre变种可通过CPU缓存窃取数据

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.