谷歌修复两个用于定向攻击的Android零日漏洞

Google发布了2024年11月的安全更新,解决了51个漏洞,其中包括两个在定向攻击中被积极利用的零日漏洞。这些严重问题被确定为CVE-2024-43047和CVE-2024-43093,分别涉及Qualcomm组件和Android框架中的高严重性权限提升缺陷。CVE-2024-43047于10月初由Qualcomm首次披露,暗示可能存在间谍软件利用,而CVE-2024-43093的发现细节仍未披露。来源

在解决的其他漏洞中,CVE-2024-38408被认为是唯一的严重缺陷,也影响了Qualcomm的专有组件。修补后的漏洞会影响Android版本12到15,但根据特定版本存在一些限制。Google针对本次更新发布了两个补丁级别,分别于11月1日和11月5日发布,涵盖核心Android问题和特定于供应商的修复程序。鼓励用户通过“设置”应用更新,以确保他们的设备受到保护。