在谷歌发布2021年5月Android安全更新三周后,谷歌Project Zero团队透露,修补的漏洞中有四个已经受到攻击。
“有迹象表明,CVE-2021-1905、CVE-2021-1906、CVE-2021-28663和CVE-2021-28664可能受到有限的、有针对性的攻击,”谷歌在2021年5月的公告中说,于5月1日发布。
请参见:网络安全策略(TechRepublic Premium)
谷歌项目零安全研究员玛迪斯通指出,这些都是零日或以前未知的缺陷,在推特。
这四个缺陷影响高通公司的GPU(CVE-2021-1905、CVE-2021-1906)和Arm-Mali GPU(CVE-2021-28663、CVE-2021-28664)。
作为3月份紧急iOS 14.4.2更新。苹果甚至将旧版iOS设备升级到12.5.2版本来解决这些问题。
“我理解人们有时会感到沮丧,因为人们并不总能得到他们想要的IOC和细节,但我也许可以在这里透露更多的信息,“他写道,指的是妥协指标(IOC)。
“首先,并非所有的”野外“报告意味着我们确切地知道目标。”“在野外”可能意味着该漏洞是在黑市或黑客论坛上发现的,或者是从希望保持匿名的来源向我们报告的。在这些情况下,IOC或目标不可用或未知。
请参阅: 作为Sammobile报告。但三星广受欢迎的A系列智能手机尚未收到此更新。