精品一区二区三区在线成人,欧美精产国品一二三区,Ji大巴进入女人66h,亚洲春色在线视频

漏洞預警:攻擊者可利用高通芯片集漏洞發起針對安卓設備的定向攻擊

安全 漏洞
漏洞CVE編號CVE-2020-11261,CVSS 評分8.4分,是高通圖形卡組件中的不當輸入驗證漏洞,攻擊者利用該漏洞可以發起對設備內存塊的訪問來觸發內存破壞。

2020年7月,谷歌安全研究人員向高通報告了一個高通芯片集漏洞,攻擊者利用該芯片集漏洞可以發起針對安卓設備的定向攻擊。漏洞CVE編號CVE-2020-11261,CVSS 評分8.4分,是高通圖形卡組件中的不當輸入驗證漏洞,攻擊者利用該漏洞可以發起對設備內存塊的訪問來觸發內存破壞。

需要注意的是該漏洞的訪問向量是本地,也就是說漏洞利用需要有對設備的本地訪問權限。換句話說,為成功發起攻擊,攻擊者需要能夠對設備有物理訪問權限,或用水坑攻擊等其他方式來傳播惡意代碼以開啟攻擊鏈。

根據1月份發布的安全公告,受影響的芯片集包括:


3月18日,谷歌在1月份發布的安全公告中更新稱,CVE-2020-11261可能存在在野漏洞利用。但是對于攻擊活動的具體情況,包括攻擊者、受害者等,都沒有公開。

該漏洞已經于2021年1月發布了安全補丁。研究人員建議用戶盡快安裝補丁,進行安全更新。

本文翻譯自:https://thehackernews.com/2021/03/warning-new-android-zero-day.html如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2025-02-04 20:21:15

2021-03-25 10:16:14

漏洞0day網絡攻擊

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2020-06-30 09:41:23

漏洞網絡安全DNS

2025-04-15 08:50:00

插件網絡安全漏洞

2014-10-08 09:25:30

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2021-09-26 05:44:07

漏洞攻擊黑客

2021-04-29 09:36:23

攻擊漏洞Kubernetes

2024-10-23 17:12:33

2021-04-22 09:33:37

Azure漏洞攻擊

2022-04-20 14:54:35

漏洞網絡攻擊Windows

2023-02-17 18:30:50

2025-06-27 09:02:08

2021-06-02 10:51:44

勒索軟件攻擊數據泄露

2023-11-22 15:17:54

2021-09-08 18:23:34

漏洞攻擊Confluence

2021-09-03 14:59:10

Linux漏洞攻擊

2025-04-02 09:13:12

2023-11-03 12:05:43

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 枣阳市| 常熟市| 穆棱市| 巨鹿县| 开阳县| 揭东县| 蒙自县| 芒康县| 泸定县| 阳东县| 苍梧县| 宁津县| 惠安县| 洱源县| 榆树市| 双流县| 青海省| 宜宾市| 库车县| 正宁县| 庆云县| 吉安市| 舞钢市| 山东省| 嘉善县| 阿拉善左旗| 大关县| 平原县| 海晏县| 旌德县| 和顺县| 济宁市| 恭城| 涟水县| 探索| 滦平县| 车险| 辽源市| 肃北| 博罗县| 彭山县|