| 首页  |  资讯  |  评测  |  活动  |  学院  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 安全>

发现重大安全漏洞,美国政府要求雇员限期更新Pixel 手机

2024-06-24 18:26 作者:远洋 来源:IT之家 关注: 编辑:GuiGu 【搜索试试

6 月 24 日消息,谷歌在最新的 Pixel 月度更新中披露了一个严重的安全漏洞 (CVE-2024-32896),该漏洞可能正被攻击者利用。更令人担忧的是,这是一个零日漏洞,意味着谷歌在漏洞被发现时并不知情,也没有修复方案。谷歌将此漏洞列为“高危漏洞”。

据福布斯报道,此漏洞的严重性让美国政府感到不安,他们要求所有持有 Pixel 手机的联邦雇员在 7 月 4 日之前更新手机,否则需“停止使用该产品”。虽然该警告针对美国政府机构,但企业也应该注意此问题,尤其是使用公司 Wi-Fi 连接网络的个人用户,更应尽快安装最新的安全更新。

美国政府的警告来自由 CISA(网络安全和基础设施安全局)管理的已知漏洞利用列表 (KEV)。通告称,“安卓 Pixel 手机固件存在一个未指定的漏洞,可导致权限提升。”权限提升可以让攻击者利用应用程序窃取平时无法访问的信息。

注意到,虽然美国政府此次聚焦 Pixel 用户,但 GrapheneOS 安全系统提醒,该漏洞并非只影响 Pixel 手机。他们表示,“该问题已通过 6 月更新 (Android 14 QPR3) 在 Pixel 上得到修复,并将随着其他安卓设备最终升级到 Android 15 而修复。然而,如果没有升级到 Android 15,这些设备可能将无法获得修复程序,因为漏洞修复并不会被移植到旧版本系统。”

如建议所有 Pixel 用户,无论是否为美国政府工作人员,都尽快更新手机,避免安全风险。(远洋)来源: IT之家 作者:远洋

【对“发现重大安全漏洞,美国政府要求雇员限期更新Pixel 手机”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
头条
FDIC意外泄露硅谷银行最大客户的详细信息 FDIC意外泄露硅谷银行最大客户的详细信息
据彭博社报道,美国联邦存款保险公司(FDIC)意外地向媒体透露了硅谷银行最大客户的详……
·发现重大安全漏洞,美国政府要求雇员限期更新
·苹果截图诈骗骗局上热搜:要求登录Apple ID
·苹果保护AI隐私方式曝光:虚拟黑盒、机密计算
·苹果解释已删除照片复活问题:数据库损坏 仅
·因泄露用户数据,韩国互联网巨头Kakao被罚151
图文
中国在线反欺诈市场代表性厂商,瑞数信息再获IDC认可
中国在线反欺诈市场代表性厂商,瑞数信息再
首版“国际版”中国网络安全全景图正式发布,瑞数信息强势入选!
首版“国际版”中国网络安全全景图正式发布
区块链骗局都有哪些?区块链下有人暴富有人破产!
区块链骗局都有哪些?区块链下有人暴富有人
2019年网络安全生态峰会举行 智慧共享互信共治
2019年网络安全生态峰会举行 智慧共享互信
热点
·全国多所高校电脑遭病毒绑架 需要关闭445端口
·区块链骗局都有哪些?区块链下有人暴富有人破
·2019年网络安全生态峰会举行 智慧共享互信共
·苏宁京东接连中招,双十一在即这个套路要小心
·没了乌云谁还敢随便使用那些不安全的网络平台
旧闻
·觉醒业务审计亮相北京2015互联网安全大会ISC
·微软考虑用户账户安全 关闭Outlook.com链接的
·认证技术下网络数据库安全机制研究应用分析
·反垃圾Rich Firewall安全网关让企业邮箱更健
·苹果截图诈骗骗局上热搜:要求登录Apple ID
广告
硅谷精选
中国在线反欺诈市场代表性厂商,瑞数信息再获IDC认可
中国在线反欺诈市场代表性厂商,瑞数信息再获IDC认可
首版“国际版”中国网络安全全景图正式发布,瑞数信息强势入选!
首版“国际版”中国网络安全全景图正式发布,瑞数信息
多元防护 动态融合,WAAP如何成为新兴网络安全威胁“杀手锏”?
多元防护 动态融合,WAAP如何成为新兴网络安全威胁“
瑞数反勒索DDR,荣获嘶吼2023网络安全行业优秀安全产品!
瑞数反勒索DDR,荣获嘶吼2023网络安全行业优秀安全产
瑞数API安全审计系统首发
瑞数API安全审计系统首发
SAS黑客马拉松冠军帮助雅加达预测并减轻洪灾威胁
SAS黑客马拉松冠军帮助雅加达预测并减轻洪灾威胁
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2020 硅谷网. 版权所有. All Rights Reserved. <京ICP备12003855号-2>