安全公司Perception Point日前指出Linux Kernel中存在一個(gè)2012年就已經(jīng)潛伏的高級別零日漏洞,導(dǎo)致接近于66%運(yùn)行Android系統(tǒng)的智能手機(jī)和平板設(shè)備存在嚴(yán)重安全隱患。日前谷歌方面回應(yīng)稱受影響設(shè)備數(shù)量比報(bào)道少,計(jì)劃于3月份之前完成安全補(bǔ)丁修復(fù)。今天有消息指出該補(bǔ)丁已經(jīng)開發(fā)完成,并已經(jīng)分發(fā)至各大設(shè)備制造商手中,而在未來幾周谷歌將會要求這些設(shè)備廠商通過固件更新的方式來修復(fù)這個(gè)零日漏洞。
Android系統(tǒng)的安全工程師Adrian Ludwig表示受該漏洞影響設(shè)備要低于Perception Point公布的數(shù)據(jù)。他在博客中表示:“很多運(yùn)行Android 4.4更早的設(shè)備事實(shí)上并不存在Linux Kernel 3.8版本中存在的漏洞代碼,而更新的內(nèi)核版本通常不會出現(xiàn)在老款A(yù)ndroid設(shè)備上。”
此外根據(jù)Ludwig的說法,運(yùn)行Android 5.0(Lollipop)及更高系統(tǒng)的設(shè)備哪怕使用了這個(gè)有漏洞的內(nèi)核,但是由于這些Android版本都有增強(qiáng)安全的Linux(SELinux)內(nèi)核模塊。
在這些版本中的Android SELinux,他還表示沒有一臺Nexus設(shè)備受到該漏洞影響。Ludwig還表示目前谷歌已經(jīng)著手修復(fù)這個(gè)漏洞,將會要求所有設(shè)備在2016年3策略阻止來自已經(jīng)感染代碼的第三方應(yīng)用程序月1日之前完成補(bǔ)丁修復(fù)。