首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

Android 2021年5月更新发布 修复40多个漏洞

2021-05-05 16:37 · 稿源: cnbeta

Google 2021年5月的Android操作系统更新共解决了42个漏洞,其中4个被标记为关键严重程度。新的安全补丁2021-05-01修复了三个主要的关键缺陷,这些缺陷在系统组件中被发现。这三个安全漏洞都确认可以被利用,可在有漏洞的设备上运行任意代码。

正如Google解释的那样,"这些问题中最严重的是系统组件中的一个关键安全漏洞,它可能使远程攻击者使用特制的文件在特权进程的上下文中执行任意代码"。另外,他们还表示,如果出于开发目的禁用平台和服务缓解措施,这样会导致攻击者成功绕过该漏洞,则严重性对该漏洞的影响等级更有可能更高。

Google的智能手机操作系统有自己的安全系统,被称为Android安全平台,并依赖于Google游戏保护等服务保护措施。这些功能使Android系统的安全漏洞不太可能被成功利用。

2021-05-01 漏洞说明:

在框架部分,最严重的漏洞需要恶意的本地应用程序绕过用户的交互要求,因此可以获得额外的权限。这个漏洞被分为不同的跟踪名称,与相应的Android版本相关。CVE-2021-0472影响Android 9、10和11;CVE-2021-0485仅影响Android 11,CVE-2021-0487仅影响Android 11。

除了这些关键缺陷,Android操作系统还对其他五个高危漏洞进行了修补。其中三个与权限提升有关,而另外两个则与信息泄露有关。

本月的第二个Android安全更新,即2021-05-05安全补丁级别的补丁,修复了操作系统组件的29个漏洞,包括内核、框架、AMLogic、ARM、联发科、紫光展锐、高通和高通闭源。

这些安全漏洞中最严重的是CVE-2021-0467,这是一个在AMLogic BootROM中发现的关键漏洞,使攻击者甚至在进行数据签名之前就可以执行任意代码。

还有28个与2021-05-05安全补丁级别有关的漏洞,但其中只有一个被标记为中等严重程度,发现的其他27个问题被标记为高严重性。

访问官方安全公告获取更多细节:

https://source.android.com/security/bulletin/2021-05-01

举报

  • 相关推荐
  • 联发科辟谣被英伟达收购:不实消息 不是真的

    此前,NVIDIA官方公开了与联发科共同开发的GB10超级芯片的详细信息,这一合作成果随即引发了市场的广泛猜测。有观点认为,鉴于双方在芯片技术上的深度整合,NVIDIA可能会进一步采取行动,通过收购联发科来强化自身在芯片领域的地位。 据了解,GB10芯片是联发科与NVIDIA技术合作的结晶。其中,联发科负责CPU与内存的设计工作,而NVIDIA则贡献了其GPU技术的最新成果。通过这�

  • 天玑9500来了:vivo联发科历时3年打造 安兔兔跑分突破400万

    vivo产品经理韩伯啸介绍,早在2022年夏天,vivo和联发科就一起启动了天玑9500的研发。 韩伯啸指出,一款Soc从定义到开发上市要两三年甚至更久,所以想知道一款芯片到底有没有真正的深度联合定义开发调校,其实很简单,回头看下两三年前两家公司的合作状态怎么样就知道了。 蓝厂多年来与联发科一直保持着行业仅有的超高合作深度,多次行业首发天玑系列旗舰芯片,天玑

  • 联发科天玑9500定档9月22日发布:安兔兔跑分破400万

    近日,联发科官方微博正式宣布,将于9月22日14:00举办天玑旗舰芯片新品发布会,备受瞩目的天玑9500将在此次发布会上正式亮相。这款新芯片以其强大的性能配置和创新技术,成为安卓阵营的新焦点。 天玑9500采用了先进的CPU架构,由1颗4.21GHz的Travis核心、3颗3.50GHz的Alto核心以及4颗2.7GHz的Gelas核心组成。其中,Travis和Alto作为Arm新一代X9系超大核,Gelas则是Arm新A7系大核,共同为�

  • 高通回应定名第五代骁龙8至尊版:乍一看跳过了几代 其实不然

    2025骁龙峰会已经定档9月24日,届时第五代骁龙8至尊版将正式发布。 第五代骁龙8至尊版的英文名叫Snapdragon 8 Elite Gen 5”。要知道,上一代还叫骁龙8至尊版(Snapdragon8 Elite)”,这一次怎么直接蹦到第五代了呢? 对此高通表示,乍一看似乎跳过了几代,但其实不然。 自从我们采用全新的单数字命名体系和视觉标识以来,第五代骁龙8至尊版(Snapdragon 8 Elite Gen 5)代表着骁龙8系

  • 高通骁龙峰会定档9月24日:将发布骁龙8 Elite Gen5

    今日,高通正式官宣,2025骁龙峰会中国专场定于9月24日 -25日举行,时间与海外同步(夏威夷时间为9月23日,比北京时间慢18小时),此次专门为国内开设专场,引发行业高度关注。 此次发布会,新一代旗舰手机 SoC 骁龙8Elite Gen5无疑是最受普通用户瞩目的焦点。此前,外界普遍猜测新产品会命名为骁龙8Elite2,然而随着越来越多爆料出现,指向骁龙8Elite Gen5这一名称,高通此番�

  • 曝高通新旗舰Soc命名为骁龙8 Elite Gen5 网友称名字太长了

    有网友问,高通新旗舰Soc命名很长,还能改名吗?博主数码闲聊站表示,高通骁龙8 Elite Gen5命名应该已经定下了,名字确实很长。 他还爆料,骁龙8 Elite Gen5目前最新样机实测下来游戏帧率表现更好,功耗均低于骁龙8 Elite,某些超高负载手游能再低1W,目标是所有超高负载手游压进5W。 据悉,骁龙8 Elite Gen5采用自研的Oryon CPU,基于台积电3nm工艺制造,制程节点升级到了N3P,并�

  • 为什么你的客户总在悄悄流失? CRM系统到底怎么堵住这些漏洞?

    文章分析了中小企业客户管理的四大痛点:客户档案混乱、销售过程不透明、服务流程低效、决策缺乏数据支持。通过引入CRM系统,企业可实现客户信息整合、销售跟进自动化、服务流程标准化和流失预警。实际案例显示,使用CRM后客户完整度提升至92%,销售跟进及时率提高3.8倍,成功唤醒沉睡客户创造19.8万业绩。文章强调CRM是提升企业竞争力的必备工具,能有效解决客户流失问题。

  • 安卓最强Soc 曝高通骁龙8 Elite Gen5极限跑分接近440万:小米16首发

    博主数码闲聊站爆料,高通骁龙8 Elite Gen5安兔兔V11版本的极限性能跑分在420万-440万分之间,这是安卓史上跑分最高的旗舰芯片。 据悉,骁龙8 Elite Gen5采用自研的Oryon CPU,基于台积电3nm工艺制造,制程节点升级到了N3P,并集成Adreno 840 GPU,GPU独立缓存升级到16MB。

  • 曝苹果招募全球研究员 发现iPhone漏洞最高赏金50万美元

    苹果现已开放2026年安全研究设备计划(SRD)申请,邀请全球各地资深安全研究人员参与,为其提供解锁版iPhone,发现漏洞最高奖金可达50万美元。 据报道,SRD并非鼓励越狱,而是为获批研究人员提供特别版本的解锁iPhone,用于合法深入测试iOS系统安全。 该计划旨在让专家在受控环境中探索系统底层,帮助苹果提前发现并修复漏洞。申请已于2025年9月开放,将在10月31日截止。

  • 不叫骁龙8 Elite 2!曝高通新一代Soc命名为骁龙8 Elite Gen5

    高通下一代旗舰Soc不叫骁龙8 Elite 2,暂定命名为骁龙8 Elite Gen5,型号为SM8850。 如果命名属实的话,这颗Soc的中文名字可能会叫第五代骁龙8至尊版”,高通这次从第一代直接跳到了第五代。

今日大家都在搜的词: