Google修補Pixel手機零時差漏洞,傳出遭鑑識公司利用
· 2024-04-09

4月份Pixel手機的例行更新於上週發布,其中有2個已遭利用的零時差漏洞,特別的是,將其用於攻擊行動的竟是鑑識公司

4月2日Google針對Pixel手機推出本月例行更新,並提及其中有2個高風險漏洞CVE-2024-29745、CVE-2024-29748,已被用於針對有限目標的攻擊行動。

其中,CVE-2024-29745為資訊洩露漏洞,與開機載入工具有關;CVE-2024-29748為權限提升漏洞,涉及手機韌體,兩者皆為高風險層級的漏洞。

而對於上述兩項零時差漏洞,通報此事的Android作業系統GrapheneOS開發團隊進一步提出說明,並表示有鑑識公司正在利用這些漏洞。

針對對方利用漏洞的方法,研究人員表示,CVE-2024-29745是存在於快速開機(fastboot)韌體,鑑識公司重新啟動裝置並進入After First Unlock狀態,從而在Pixel手機截取記憶體內容。

至於另一個漏洞CVE-2024-29748,則是可被用於阻撓裝置管理員回復原廠設定,而使得執行復原動作不安全。

热门文章
BETFAIR 网络攻击80万用户资料泄露
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
英国确认各垂直行业的赌博税税率
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
首页
游戏
合作
发现
我的