8月2日,Google发布了Android新一轮的安全补丁,一共修复了33个漏洞。根据Google官方公告,这些漏洞中,最大威胁来自于Media Framework漏洞,可能允许恶意App控制隔离的应用程序数据,绕过系统的安全防御。(图片来源:Google)解决3个高危漏洞受影响的设备不会因此无法使用,但如果漏洞被利用,完整性会受到损害。而这次Google的安全补丁,解决了Framework其中三个高危险,垂直提权漏洞,两个提权问题和三个系统信息泄漏漏洞。Android的安全公告也修补了多个影响各种硬体组件和软件问题的漏洞。据悉,本次的更新包括了两个安全级别,除了修复了Framework中3个高危的垂直提权漏洞,2个提权漏洞和3个系统漏洞等,另一个级别为修复影响Qualcomm闭源组件,Widevine DRM,联发科技组件和内核组件等的24个漏洞。(图片来源:TechCrunch)use-after-free最严重漏洞 这些漏洞中最严重的是use-after-free漏洞,允许骇客用内核权限执行任何命令,也可能获得管理员账号,允许进行任何恶意操作。Google表示,三个漏洞都被评为中等严重性,皆在8月的安全补丁中得到修复。文章资料来源:cnBeta
Windows 10推出以来可以说好坏参半,再加上之前Windows 7已经宣布停止官方支援,不少用户也是“被逼着”升级,Microsoft一直改善Windows 10整体体验,日前已经修复了111个安全漏洞,还有9项Windows 10漏洞恐致“终极攻击”,所以Windows 10的用户可以赶紧更新了!Microsoft就在最近释出了5月份的补丁程序,修复了从Edge到Windows还有从Visual Studio到.NET Framework等等12种不同产品共111个突破,其中有91项标示为“重要”,13项被标示为“严重“等级,所以呼吁用户尽快更新。这一次的安全补丁,是Microsoft史上第三大规模的修复程序,光是在今年的3月喝4月,Microsoft就分别修复了115个及113个错误。这次修补的漏洞可是之前从未出现过的任何零时差或已遭受开采的安全漏洞,特别是:CVE-2020-1023、CVE-2020-1024、CVE-2020-1056、CVE-2020-1059、CVE-2020-1069、CVE-2020- 1096、CVE-2020-1102、CVE-2020-1117、CVE-2020-1153的9个严重缺陷,都会导致骇客远程启动用户电脑,让骇客完全控制设备的程序代码,也是任何Windows 10攻击的终极阶段,所以Microsoft才会建议用户尽快更新。知名科技自由撰稿人Gordon Kelly也在《福布斯》撰文指出,Microsoft的建议很大可能会导致Windows 10用户感到害怕,毕竟用户个人资料等等的事件都是近期的重大失误。此外,Microsoft也承诺将对Windows 10进行重大升级改版,并计划将全新作业系统台Windows 10X率先于笔记型电脑,桌上型电脑等单萤幕设备上使用,所以Windows 10应该将迎接来一场全面的改变。对此,你有何看法呢?我们一起谈谈吧!今天你洗手了吗?全民做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*