網友注意!極嚴重漏洞   Android 8 以上手機隨時變磚

24 回覆
3 Like 8 Dislike
2019-12-09 12:51:43
Google 早前公佈 2019 年 12 月的 Android 安全公告,其中 3 項漏洞屬於關鍵級數,而當中其中一個屬於最嚴重程度。Google 表示只需一條刻意製作的惡意訊息,就足以令受攻擊的裝置永久變磚。假如網友收到 12 月 Android 安全更新,還是盡快點擊安裝保平安,可惜的是並非所有廠商都會將 Google 提供的安全更新推送予用戶。





這個被評為最嚴重程度的漏洞 CVE-2019-2232,根據 NIST 國家流動數據庫的描述,在「TextLine.java 的 handleRun」進行不正確的輸入認證,可能會導致「可能的程序崩潰」。簡單來說就是惡意訊息可以導致用戶的 Android 裝置永久變磚,而 NIST 進一步解釋指,這個漏洞毋須用戶配合互動,更毋須額外的執行權限就能夠進行遙距攻擊,而漏洞出現於 Android 8.0、8.1、Android 9 和 Android 10 版本。


Google 在 12 月 2 日針對有關漏洞,推出了 12 月份的 Android 安全更新。除非網友手上的是 Google 手機,否則很大可能還要等待廠商推送更新。



Souce:https://www.forbes.com/sites/daveywinder/2019/12/07/google-confirms-critical-android-8-9-and-10-permanent-denial-of-service-threat/#199f1fce66fe
2019-12-09 13:12:18
親生仔福利
2019-12-09 13:13:53
其他廠等到幾時?
2019-12-09 13:21:31
等到變磚都唔會有
2019-12-09 13:23:11
Google 表示只需一條刻意製作的惡意訊息

公開左咪gg
2019-12-09 13:28:33
乜野訊息?英文定中文? 真定假架?
2019-12-09 13:29:33
其實係第幾個月先發現呢堆漏洞?如果更新咗11月先發現。咁部機唔更新11月個更新,係咪就會無影響?
2019-12-09 13:42:17
娶定老婆先定仔等個孫幫我更新
2019-12-09 14:18:28
永久變磚
2019-12-09 14:22:30
冇更新真係慘過仆街
2019-12-09 18:29:55
咪買過部囉
an user都習以為常
2019-12-10 19:24:44
Samsung已有更新
2019-12-10 20:10:06
samsung 見到有更新,但未裝
2019-12-11 01:16:41
咁多品牌懶懶閒,即係無異於嚇人買新機啦,啲廠商恨不得你快啲變磚買過部,Google話到事咩?
2019-12-11 01:37:10
好膠我note 4 係android 6.0
2019-12-11 01:44:21
fix漏洞唔係一開將全部有機會有漏洞嘅都全部檢測過?正常每個月嘅security patch就係去fix番新發現嘅漏洞先啱,點會呢度咁大堆漏洞缺陷一直連一個都檢測唔出?security patch嘅出現無三年都有兩年。要等到做12月security patch時先會發現呢一大堆
2019-12-11 01:49:56
所以唔係以每個月出一個Patch去堵塞上個月未被發現嘅新bug或漏洞?而且Android security patch推行咗好幾年,如果咁google咪好係班黑警咁唔做野?之前做過乜野?
2019-12-11 01:54:26
我係諗,有機會未出現呢大堆漏洞嘅之前security patch。有機會唔受影響,因為呢堆漏洞係想突破避過下一個Patch…而唔係舊有嘅月份Patch
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞