游乐游手机版
首页/科技数码/文章详情

安卓月度安全更新:修复129个漏洞及正被利用的0day

时间:2026-03-04 22:23
Google 将在 48 小时内向 Android 开源项目(AOSP)代码库发布相应源代码补丁,确保更广泛生态系统的长期平台稳定性。 Google 已发布备受期待的 2026 年 3 月 Andr

谷歌将在48小时内向Android开源项目(AOSP)代码库发布相应的源代码补丁,确保更广泛的生态系统获得长期平台稳定性。

备受期待的2026年3月Android安全公告已由谷歌正式发布,为整个Android生态系统中的129个安全漏洞提供了关键修复。此次大规模更新是近年来单月发布补丁数量最多的一次。

更新部署采用了两个独立的安全补丁级别(2026-03-01和2026-03-05),这使得设备制造商能够先快速修复核心Android平台缺陷,然后再处理复杂的硬件特定问题。

本次公告解决的最严重威胁是一个正遭到有限针对性攻击利用的高危0Day漏洞。

正遭利用的0Day:CVE-2026-21385

3月更新的焦点是开源Qualcomm Display组件中的一个高危0Day漏洞(CVE–2026–21385)。技术分析表明,该问题源于内存分配对齐过程中因整数溢出或回绕错误导致的内存损坏。

谷歌和高通均已确认此漏洞在野外遭到了有限的针对性利用。由于此内存损坏漏洞存在于硬件显示驱动中,攻击者成功利用后可绕过严格安全边界并操控关键内存结构。

使用受影响高通芯片组Android设备的用户面临更高风险,必须优先立即应用此补丁。

除0Day外,2026-03-01补丁级别还修复了多个无需用户交互即可被攻击者利用的关键平台漏洞。其中最危险的是核心System组件中的远程代码执行(RCE)漏洞(CVE-2026-0006),远程攻击者成功利用后无需额外执行权限即可运行恶意代码。

此外,Android Framework组件修复了关键权限提升(EoP)漏洞(CVE-2026-0047)。网络犯罪份子常将此类漏洞与初始RCE攻击串联使用,使恶意应用获得对受控设备的高级管理权限。

供应商特定组件漏洞

次要的2026-03-05补丁级别专门修复了闭源和开源第三方硬件组件中的66个漏洞:

谷歌与主要供应商合作,修复了影响Arm、Imagination Technologies、联发科和紫光展锐硬件的严重漏洞。这些修复涉及设备调制解调器、虚拟机监控器和GPU驱动中深埋的众多权限提升和信息泄露漏洞。

面对高级持续性威胁(APT),这份庞大的硬件级补丁清单凸显了保护复杂移动供应链的持续挑战。用户应通过系统设置验证设备的安全补丁级别——运行2026-03-05补丁级别的设备可完全防御本公告所述129个漏洞及以往安全更新修复的问题。

谷歌将在48小时内向Android开源项目(AOSP)代码库发布相应的源代码补丁,确保更广泛的生态系统获得长期平台稳定性。同时,Google Play Protect将为使用谷歌移动服务的用户继续提供主动防御,持续监控并阻止试图利用这些新披露漏洞的潜在有害应用。

来源:https://www.51cto.com/article/837320.html
上一篇“开源信仰”被KPI打败?千问挑战商业现实 下一篇阿维塔12将于3月20日预售 或首批搭载华为乾崑激光雷达
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
全球多地抢滩太空算力,万亿美元市场待挖掘
科技数码 · 2026-06-02

全球多地抢滩太空算力,万亿美元市场待挖掘

多地布局太空算力,北京成立太空智算研究院,天津组建太空数智基础设施联合攻关体,上海启动太空算力产业生态伙伴计划。太空算力可突破地面能耗散热瓶颈,预计2030年全球太空经济规模超万亿美元,正处技术突破与产业布局关键期。

江苏交控携手火山引擎共建高速公路AI能力中心
科技数码 · 2026-06-02

江苏交控携手火山引擎共建高速公路AI能力中心

江苏交控与火山引擎合作建成高速公路AI能力中心,核心产品出行智能体“小茉莉”已上线96777热线、江苏高速APP及茉莉管家小程序,提供7×24小时智能问答服务,成为江苏高速智能化用户服务的关键环节。

比亚迪各品牌5月销量公布海外销售突破16万辆再创新高
科技数码 · 2026-06-02

比亚迪各品牌5月销量公布海外销售突破16万辆再创新高

比亚迪5月总销量三十八万三千四百五十三辆,海外销量十六万零六百四十四辆,再创历史新高。其中王朝与海洋系列三十三万零二百一十五辆,方程豹30186辆,腾势16303辆,仰望286辆。累计新能源汽车销量超1650万辆。

全球首个养猪行业大模型在河南成功落地应用
科技数码 · 2026-06-02

全球首个养猪行业大模型在河南成功落地应用

牧原与阿里云联合打造全球首个养猪行业大模型,覆盖智能育种、环境调控、疾病诊断等环节,实现秒级健康判断。目前已覆盖1173个养殖场,部署超330万套智能设备,每日采集20亿条数据,推动畜牧业数字化转型。

Token经济学重塑全球金融新格局
科技数码 · 2026-06-02

Token经济学重塑全球金融新格局

Token正成为智能时代国际贸易新单元,凝结算力、电力与算法。中国AI模型调用量全球榜首,DeepSeek以极低成本实现规模效应,推动Token出口新模式,将西部绿电转化为数字服务。中美AI形成互补共生格局,规则之争成为新秩序起点。