微比恩 > 信息聚合 > 发现重大安全漏洞,美国政府要求雇员限期更新 Pixel 手机

发现重大安全漏洞,美国政府要求雇员限期更新 Pixel 手机

2024-06-24 06:54:10来源: IT之家

IT之家 6 月 24 日消息,谷歌在最新的 Pixel 月度更新中披露了一个严重的安全漏洞 (CVE-2024-32896),该漏洞可能正被攻击者利用。更令人担忧的是,这是一个零日漏洞,意味着谷歌在漏洞被发现时并不知情,也没有修复方案。谷歌将此漏洞列为“高危漏洞”。据福布斯报道,此漏洞的严重性让美国政府感到不安,他们要求所有持有 Pixel 手机的联邦雇员在 7 月 4 日之前更新手机,否则需“停止使用该产品”。虽然该警告针对美国政府机构,但企业也应该注意此问题,尤其是使用公司 Wi-Fi 连接网络的个人用户,更应尽快安装最新的安全更新。美国政府的警告来自由 CISA(网络安全和基础设施安全局)管理的已知漏洞利用列表 (KEV)。通告称,“安卓 Pixel 手机固件存在一个未指定的漏洞,可导致权限提升。”权限提升可以让攻击者利用应用程序窃取平时无法访问的信息。IT之家注意到,虽然美国政府此次聚焦 Pixel 用户,但 Grap

关注公众号
标签: 手机 漏洞 安全