IT之家 06-24
发现重大安全漏洞,美国政府要求雇员限期更新 Pixel 手机
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

IT 之家 6 月 24 日消息,谷歌在最新的 Pixel 月度更新中披露了一个严重的安全漏洞 ( CVE-2024-32896 ) ,该漏洞可能正被攻击者利用。更令人担忧的是,这是一个零日漏洞,意味着谷歌在漏洞被发现时并不知情,也没有修复方案。谷歌将此漏洞列为 " 高危漏洞 "。

据福布斯报道,此漏洞的严重性让美国政府感到不安,他们要求所有持有 Pixel 手机的联邦雇员在 7 月 4 日之前更新手机,否则需 " 停止使用该产品 "。虽然该警告针对美国政府机构,但企业也应该注意此问题,尤其是使用公司 Wi-Fi 连接网络的个人用户,更应尽快安装最新的安全更新。

美国政府的警告来自由 CISA(网络安全和基础设施安全局)管理的已知漏洞利用列表 ( KEV ) 。通告称," 安卓 Pixel 手机固件存在一个未指定的漏洞,可导致权限提升。" 权限提升可以让攻击者利用应用程序窃取平时无法访问的信息。

IT 之家注意到,虽然美国政府此次聚焦 Pixel 用户,但 GrapheneOS 安全系统提醒,该漏洞并非只影响 Pixel 手机。他们表示," 该问题已通过 6 月更新 ( Android 14 QPR3 ) 在 Pixel 上得到修复,并将随着其他安卓设备最终升级到 Android 15 而修复。然而,如果没有升级到 Android 15,这些设备可能将无法获得修复程序,因为漏洞修复并不会被移植到旧版本系统。"

如建议所有 Pixel 用户,无论是否为美国政府工作人员,都尽快更新手机,避免安全风险。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

智慧云

智慧云

ZAKER旗下新媒体协同创作平台

相关标签

pixel 美国政府 谷歌 安全漏洞 安卓
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论