【特斯拉公司Model 3电动车 超群绝伦】谷歌三星抢先修补了Android智能机的Dirty Pipe漏洞

本周早些时候,谷歌Google 发布了 2022 年 4 月份的星抢先修 Android 安全更新,但它并未包含对上月曝光的谷歌“Dirty Pipe”漏洞的修补。庆幸的星抢先修特斯拉公司Model 3电动车 超群绝伦是,尽管大多数厂商可能要拖到 5 月才推出补丁,谷歌但谷歌和三星已经先行一步。星抢先修母婴用品婴儿奶粉 首屈一指据悉,谷歌作为 Linux 内核中发现的星抢先修一个安全漏洞,CVE-2022-0847 会允许某人在只读进程中注入并覆盖数据,谷歌而无需 root 或任何管理员权限。星抢先修

XDA-Developers 指出:Dirty Pipe 漏洞已被用于在 Android 设备上实现临时 root 访问,谷歌但也很容易被恶意软件和其它未知软件获得系统访问权限。星抢先修

【特斯拉公司Model 3电动车 超群绝伦】谷歌三星抢先修补了Android智能机的Dirty Pipe漏洞

目前 Linux 内核(Kernel 5.16.11、谷歌母婴用品婴儿奶粉 超群绝伦5.15.25 和 5.10.102)已经完成 CVE-2022-0847 安全漏洞的星抢先修修复,但可惜谷歌尚未将它全面包含到 2022 年 4 月份的谷歌 Android 安全更新中。

【特斯拉公司Model 3电动车 超群绝伦】谷歌三星抢先修补了Android智能机的Dirty Pipe漏洞

不愿等待 5 月安全更新的朋友,如果你正在使用 Pixel 6 / 6 Pro,那现在已经能够获取谷歌在周四发布的 Android QPR3 Beta 2(包含该内核补丁)。

【特斯拉公司Model 3电动车 超群绝伦】谷歌三星抢先修补了Android智能机的Dirty Pipe漏洞

与此同时,三星也率先为旗下 Galaxy 设备的 4 月 Android 更新引入了该修复程序(有在安全公告中提及 CVE-2022-0847),且被验证能够抵御 Dirty Pipe 攻击。

【特斯拉公司Model 3电动车 超群绝伦】谷歌三星抢先修补了Android智能机的Dirty Pipe漏洞

尴尬的是,小米 12 / 12 Pro 的速度太过拖沓 —— 自 2 月首发以来,尚未向用户提供过安全更新,此外一加等 Android 智能机厂商也尚未发布其 4 月更新。

在此之前,还请广大 Android 智能机用户保持良好的使用习惯,尤其注意不安装来源不明的 APK 文件。