导读 三星Galaxy 设备的 2023 年 7 月安全更新是近期最重大的版本之一。该公司的安全更新跟踪器显示,最新的SMR(安全维护版本)包含多达90个...
三星Galaxy 设备的 2023 年 7 月安全更新是近期最重大的版本之一。该公司的安全更新跟踪器显示,最新的SMR(安全维护版本)包含多达90个漏洞补丁。与往常一样,其中大部分都是 Google 7 月 ASB(Android 安全公告)的一部分,但也有许多 Galaxy 特定的补丁。
据三星称,Galaxy 设备的7 月份 SMR修复了三个关键的Android 操作系统问题。这些补丁来自 Google 或受损组件的供应商。这些安全问题可能导致远程代码执行,而攻击者无需额外的执行权限。威胁行为者可以利用这些问题在用户不知情的情况下远程控制受影响的 Android 设备。
此外,Google 最新的 ASB 包含大约 50 个其他漏洞补丁,被该公司归类为“高”严重性安全问题。除其他潜在的利用之外,这可能会导致局部特权升级。7 月 SMR 可保护三星 Android 设备免受这些漏洞的影响。不过,一些新的 ASB 补丁不适用于三星产品。
与此同时,这家韩国公司本月已修复了至少 38 个 Galaxy 特定的安全问题。这些缺陷被称为三星漏洞和暴露 (SVE),其他品牌的 Android 产品上不存在这些缺陷。正如预期的那样,该公司没有详细说明所有内容,以避免在用户安装最新安全更新之前可能被利用。本月修补的大多数 SVE 项目似乎都是“中等”和“高”严重性问题。