美国给GooglePixel用户10天更新手机或根本不使用手机的最后期限

智视角科技看 2024-06-25 05:07:24

随着本月的 Google Pixel 更新,Android 推出了许多重要功能和更新,包括推出的季度功能 CVE-2024-32896。该固件存在一个严重性高的重大漏洞问题,谷歌警告用户,这个漏洞可能会被不良行为者利用。当用户再次受到攻击的漏洞之一时,他们仍然在关注手机的潜在威胁。虽然Pixel 更新公告将零日漏洞列为“高严重性”,美国政府已决定进行干预并自行处理此事。

尽管谷歌在第一次知道安全漏洞时并没有意识到安全漏洞,也无法通过安全补丁解决问题,但零日漏洞已经导致了紧张的气氛,尤其是在美国政府介入并发布有关安全更新的严格命令的情况下。

据福布斯,政府已下令联邦雇员选择两种选择之一:停止使用他们的 Pixel 设备或在 7 月 4 日之前更新手机。这为用户提供了 10 天的时间来处理订单。即使警告是针对政府机构的,公司也可能遵循该命令,连接到公司互联网的个人也应该继续进行安全更新,以防止任何潜在的伤害。

网络安全和基础设施安全局 (CISA) 在其已知的利用漏洞 KEV 列表中列出了固件中的潜在安全风险,并警告 Pixel 用户该漏洞。此漏洞为攻击者提供了一个使用恶意应用程序访问手机的窗口,以便他们可以访问私人信息。

GrapheneOS提到,该问题之前在4月份报告过,这是同一安全问题CVE-2024-29748漏洞的另一部分,该漏洞正在建立修复程序,并且已经被取证公司积极利用。

该公司进一步表达了对问题不仅限于 Pixel 设备的担忧,并表示该问题也会爬到 Android 设备并在更新到 Android 15 时得到解决。该公司表示:“它在 6 月更新(Android 14、QPR3)的 Pixel 上得到修复,并将在其他 Android 设备最终更新到 Android 15 时得到修复。”

用户可以更新他们的Pixel 设备只需转到“设置”,点击“系统”,然后从那里选择“软件更新”(如果它们仍未更新)。所有 Android 用户都应认真对待 CISA 的警告,以避免对其设备造成任何损坏。

0 阅读:54

智视角科技看

简介:感谢大家的关注