亚洲精品成人福利网站,无码伊人66久久大杳蕉网站谷歌,亚洲变态另类天堂av手机版,性猛交富婆╳xxx乱大交小说,无码精品国产va在线观看dvd

媒體界 - 推動(dòng)中國(guó)媒體行業(yè)創(chuàng)新,促進(jìn)業(yè)內(nèi)人士交流分享!

三星Galaxy S23/24海外版曝高危音頻解碼漏洞,已修復(fù)

   發(fā)布時(shí)間:2025-01-14 22:10 作者:鐘景軒

近期,谷歌Project Zero安全研究團(tuán)隊(duì)公開(kāi)披露了一項(xiàng)針對(duì)三星海外版手機(jī)的高危安全漏洞,漏洞編號(hào)為CVE-2024-49415。此漏洞存在于三星手機(jī)內(nèi)置的Monkey's Audio(APE)音頻解碼器組件libsaped.so中,性質(zhì)為內(nèi)存越界寫(xiě)入(OBW),其潛在危害不容小覷。

據(jù)詳細(xì)報(bào)告顯示,谷歌團(tuán)隊(duì)在Galaxy S23及S24系列的海外版手機(jī)中發(fā)現(xiàn)了這一安全缺陷。這些手機(jī)預(yù)裝了Google Messages應(yīng)用,并且默認(rèn)啟用了RCS(富通信套件)功能。攻擊者能夠利用這一漏洞,通過(guò)向目標(biāo)手機(jī)發(fā)送特定的音頻文件,遠(yuǎn)程觸發(fā)libsaped.so組件崩潰,進(jìn)而實(shí)現(xiàn)任意代碼的遠(yuǎn)程執(zhí)行。這種攻擊方式無(wú)需用戶(hù)進(jìn)行任何交互操作,極大地增加了其隱蔽性和危害性。

面對(duì)這一嚴(yán)重安全威脅,三星公司在今年9月即已接到谷歌團(tuán)隊(duì)的報(bào)告,并迅速采取行動(dòng)。在同年12月,三星通過(guò)發(fā)布SMR Dec-2024 Release 1安全補(bǔ)丁更新,成功修復(fù)了這一漏洞,從而避免了潛在的安全風(fēng)險(xiǎn)。

值得注意的是,盡管CVE-2024-49415的CVSS風(fēng)險(xiǎn)評(píng)分僅為8.1,但三星公司仍將其評(píng)定為“重大”級(jí)別。這一決策背后,反映出該漏洞無(wú)需用戶(hù)干預(yù)即可被觸發(fā)的高危特性,以及三星對(duì)于用戶(hù)數(shù)據(jù)安全的高度重視。

此次安全漏洞的披露和修復(fù)過(guò)程,再次提醒了智能手機(jī)用戶(hù)及廠商關(guān)于移動(dòng)設(shè)備安全性的重要性。隨著移動(dòng)互聯(lián)網(wǎng)的普及和智能設(shè)備的廣泛應(yīng)用,保障用戶(hù)數(shù)據(jù)安全已成為行業(yè)共同面臨的重大課題。三星和谷歌等企業(yè)的迅速響應(yīng)和積極應(yīng)對(duì),無(wú)疑為行業(yè)樹(shù)立了良好的榜樣。

 
 
更多>同類(lèi)內(nèi)容
全站最新
熱門(mén)內(nèi)容
本欄最新