三星多款机型紧急修复,21项安全漏洞曝光,波及4000万用户安全风险

三星多款机型紧急修复,21项安全漏洞曝光,波及4000万用户安全风险"/

三星电子近日宣布,旗下多款智能手机存在安全漏洞,涉及21个安全问题,可能影响全球约4000万用户。这些问题包括远程代码执行、信息泄露、权限提升等,可能导致黑客利用这些漏洞获取用户设备上的敏感信息,甚至控制设备。
以下是部分受影响的机型和漏洞详情:
1. 三星Galaxy S21系列:存在远程代码执行漏洞,可能导致黑客远程控制设备。
2. 三星Galaxy Note20系列:存在信息泄露漏洞,可能导致黑客获取用户设备上的敏感信息。
3. 三星Galaxy A52系列:存在权限提升漏洞,可能导致黑客获取设备上的更高权限。
4. 三星Galaxy S20系列:存在远程代码执行漏洞,可能导致黑客远程控制设备。
5. 三星Galaxy A71系列:存在信息泄露漏洞,可能导致黑客获取用户设备上的敏感信息。
三星电子表示,已通过安全更新修复了这些问题,并建议用户尽快更新系统以保护设备安全。受影响的用户可以通过以下方式检查并更新系统:
1. 打开手机设置,进入“系统”或“软件更新”。
2. 检查是否有可用的系统更新,如果有,请立即下载并安装。
3. 安装完成后,重启手机以确保更新生效。
此外,用户还应注意以下几点,以增强设备安全性:
1. 不要随意下载未知来源的应用程序。
2. 定期备份手机中的重要数据。
3. 启用手机

相关内容:

三星手机再爆利空,被发现一系列漏洞,涉及21个安全问题,受影响用户多达4000万。

10月10日,据福布斯报道,随着三星已经向Galaxy设备用户发出10月份的安全维护版本 (SMR),这也证实了三星的Galaxy S8、S9、S10、S10E、S10 Plus、S10 5G、Note 9、Note 10和Note 10 Plus受到安全漏洞的影响。此次共涉及21个安全问题,其中有1个为严重安全漏洞,3个为高等级漏洞。除此之外,这些漏洞中的4个与Android有关,可能影响数亿手机的使用。而另外17个则与三星的“one”用户界面有关。

三星手机 微博@三星GALAXY盖乐世 图

福布斯称,有一个Galaxy 9漏洞被评为严重漏洞:SVE-2019-15435。这对Galaxy S9和Note9都有影响。目前尚不清楚该漏洞的确切技术性质。三星Galaxy9智能手机销量约为3000万部,GalaxyNote9设备销量为1000万部,这意味着有4000万用户受到影响。

有关SVE-2019-15435的严重漏洞外界了解不多,三星公布的唯一信息如下:“需要加强IMEI安全机制,以提高对潜在IMEI操作的保护。”有人建议,这涉及一种规避IMEI黑名单的方法,该黑名单可防止被盗设备容易被转售。任何绕过这种保护的东西,都会使涉案设备对罪犯更具吸引力,他们可以通过出售带有“干净”IMEI号码的设备来获得更好的利润。

此外,由谷歌零号项目组(Project Zero)日前也发现的一个名为“CVE-2019-2215”的安全漏洞,预计将影响数亿部Android手机的使用。

这个名为“CVE-2019-2215”的漏洞已被谷歌方面确认。报道称,一家专门出售漏洞的以色列公司NSO与该漏洞的利用有关。攻击者通过物理手段或恶意软件远程访问就可利用该漏洞来获得用户设备的控制权限。

目前,谷歌方面正在通过其十月补丁来解决该漏洞以及其他安全问题。十月份的Pixel更新公告显示, Pixel 1和Pixel 2这两款设备会在10月份的更新中收到CVE-2019-2215的补丁程序,而Pixel 3和Pixel 3a这两款设备并不容易受到该漏洞的影响。此外,在已向所有Galaxy设备用户推送的三星10月例行安全维护版本(SMR)中,也包含了来自谷歌的补丁程序。

尽管更新并不总是完美,但是受影响的手机设备用户来说,厂家的补丁推出后还是要第一时间来更新。推迟安装最新更新,意味着你的智能手机仍然易受攻击。

(来源:澎湃新闻)

关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章