CyberHoot 漏洞警报管理流程评级 (VAMP):严重/红色
二零一九年六月六日:CyberHoot 获悉,多个影响数百万 Android 智能手机的严重 Android 漏洞已于今日修复。这些漏洞存在于 Android 硬件、内核软件、媒体软件和系统软件中。紫光展锐 Android 手机芯片组中发现的一个漏洞可被利用,通过恶意代码破坏智能手机的无线电通信。 包.
结论:现在是时候为您的安卓手机和设备打补丁,以保护自己免受定向攻击。一旦您能为公司设备制定出切实可行的方案,就应尽快执行。
以色列网络安全公司Check Point在一份报告中指出,如果搭载紫光展锐芯片的安卓设备未及时修补漏洞,黑客或军事单位可以利用该漏洞瘫痪特定区域的通信。该漏洞存在于调制解调器固件中,而非安卓操作系统本身。
该漏洞是在对紫光展锐的 LTE 协议栈实现进行逆向工程后发现的,它与调制解调器固件中处理非接入层( NAS ) 消息的组件中的缓冲区溢出漏洞有关,导致拒绝服务 (DoS)。
建议用户尽快将其 Android 设备更新至最新可用软件。更新说明如下。
您可以在“设置”应用中查看设备的 Android 版本号、安全更新级别和 Google Play 系统级别。当有更新可用时,您会收到通知。您也可以手动检查更新(您应该立即执行此操作)。
收到通知时,打开它并点击更新操作。
如果您清除了通知或您的设备已离线:
大多数系统更新和安全补丁都是自动发生的。 要检查更新是否可用:
如果您订阅了 CyberHoot 的服务,您将可以访问我们的政策和流程库,其中包含漏洞警报管理流程文档。该文档规定了如何应对此类情况以及在什么时间范围内进行响应。如果您的公司尚未采用类似 VAMP 的流程,那么现在正是开始的好时机。
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。