安全公告:Android UNISOC 芯片漏洞

7 年 2022 月 XNUMX 日 | , 博客 安全公告:Android UNISOC 芯片漏洞


android unsoc漏洞

CyberHoot 漏洞警报管理流程评级 (VAMP):严重/红色


二零一九年六月六日
:CyberHoot 获悉,多个影响数百万 Android 智能手机的严重 Android 漏洞已于今日修复。这些漏洞存在于 Android 硬件、内核软件、媒体软件和系统软件中。紫光展锐 Android 手机芯片组中发现的一个漏洞可被利用,通过恶意代码破坏智能手机的无线电通信。 .

结论现在是时候为您的安卓手机和设备打补丁,以保护自己免受定向攻击。一旦您能为公司设备制定出切实可行的方案,就应尽快执行。

一个严重漏洞,但还存在许多其他漏洞

以色列网络安全公司Check Point在一份报告中指出,如果搭载紫光展锐芯片的安卓设备未及时修补漏洞,黑客军事单位可以利用该漏洞瘫痪特定区域的通信。该漏洞存在于调制解调器固件中,而非安卓操作系统本身。

紫光展锐漏洞的深度技术细节

该漏洞是在对紫光展锐的 LTE 协议栈实现进行逆向工程后发现的,它与调制解调器固件中处理非接入层( NAS ) 消息的组件中的缓冲区溢出漏洞有关,导致拒绝服务 (DoS)

你该怎么办?

建议用户尽快将其 Android 设备更新至最新可用软件。更新说明如下。

检查并更新您的 Android 版本

您可以在“设置”应用中查看设备的 Android 版本号、安全更新级别和 Google Play 系统级别。当有更新可用时,您会收到通知。您也可以手动检查更新(您应该立即执行此操作)。

确定您拥有的 Android 版本
  1. 打开手机的“设置”应用。
  2. 在底部附近,点击 系统 然后 系统更新.
  3. 查看您的“Android 版本”和“Android 安全更新”。
获取最新的 Android 更新

收到通知时,打开它并点击更新操作。

如果您清除了通知或您的设备已离线:

  1. 打开手机的“设置”应用。
  2. 在底部附近,点击 系统 然后 系统更新.
  3. 您将看到您的更新状态。 按照屏幕上的任何步骤操作。
获取安全更新和 Google Play 系统更新

大多数系统更新和安全补丁都是自动发生的。 要检查更新是否可用:

  1. 打开设备的“设置”应用。
  2. 点击 安保防护.
  3. 检查更新:
    • 要检查是否有可用的安全更新,请点击 Google 安全检查.
    • 要检查 Google Play 系统更新是否有可用,请点按 谷歌播放系统更新.
  4. 按照屏幕上的任何步骤进行操作。
您有一个漏洞警报管理流程,对吗?

如果您订阅了 CyberHoot 的服务,您将可以访问我们的政策和流程库,其中包含漏洞警报管理流程文档。该文档规定了如何应对此类情况以及在什么时间范围内进行响应。如果您的公司尚未采用类似 VAMP 的流程,那么现在正是开始的好时机。

来源
黑客新闻

安卓

Google

零日 – Cybrary 术语

立即使用 CyberHoot 保护您的业务!!!


注册领取优惠

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

虚假软件安装程序正在关闭 Windows 更新

虚假软件安装程序正在关闭 Windows 更新

作者:凯蒂·博奎蒂 | 编辑:克雷格·泰勒 克雷格·泰勒编辑:我记得早期的日子……

了解更多
如果“苹果支持”回电,请挂断。

如果“苹果支持”回电,请挂断。

作者:凯蒂·博奎蒂 | 编辑:克雷格·泰勒 克雷格·泰勒编辑:本周的博客文章……

了解更多
认识一下 Manic:一款拥有隐蔽备份计划的安卓恶意软件

认识一下 Manic:一款拥有隐蔽备份计划的安卓恶意软件

时不时地,会出现一些恶意软件,它们耍的花招巧妙到足以让安全研究人员停下来思考……

了解更多