0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Google應(yīng)該有足夠的時間來修補(bǔ)該問題

倩倩 ? 來源:百度粉絲網(wǎng) ? 2020-04-22 09:40 ? 次閱讀

但是,Google應(yīng)該有足夠的時間來修補(bǔ)該問題,并在剛剛為Nexus和Pixel設(shè)備發(fā)布的11月安全更新中提供此修復(fù)程序。

不幸的是,Ars Technica報告說,11月的安全補(bǔ)丁不包含針對可怕的Dirty Cow漏洞的修復(fù)程序。對于非技術(shù)專家,Dirty Cow錯誤是特權(quán)升級,早在2007年已被添加到Linux內(nèi)核的核心,這就是為什么它會影響所有Android版本的原因。

由于這是黑客可以很容易利用的一項重大利用,因此,谷歌還沒有找到時間對其進(jìn)行修補(bǔ),這是一個很大的驚喜。顯然,現(xiàn)在眾所周知的漏洞已被Linux服務(wù)器惡意利用,以便不受信任的用戶可以獲得“ root”特權(quán)。

但是Android愛好者正在使用“臟?!甭┒磥碓?a href="http://www.wenjunhu.com/v/tag/107/" target="_blank">手機(jī)。實際上,最后一個從漏洞利用中“受益”的智能手機(jī)是Verizon Pixel手機(jī),該手機(jī)的引導(dǎo)加載程序已使用此方法解鎖。

許多人以為Google會在11月的安全更新中修復(fù)此問題,并建議那些使用Verizon Pixel手機(jī)的用戶在等待Bootloader保持解鎖狀態(tài)之前稍等片刻。

好吧,看來這半個月還不足以讓Google解決Dirty Cow的植根錯誤,因為這家搜索巨頭解釋說,安全補(bǔ)丁是在制造商可以使用的一個月后發(fā)布的。

基本上,這意味著十一月的安全補(bǔ)丁大約在一個月前準(zhǔn)備好了,但它只是在最近才發(fā)布。希望12月的更新將包含針對此嚴(yán)重漏洞的修復(fù)程序。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Google
    +關(guān)注

    關(guān)注

    5

    文章

    1769

    瀏覽量

    57665
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11331

    瀏覽量

    209982
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9262

    瀏覽量

    85774
收藏 人收藏

    評論

    相關(guān)推薦

    ads1256的drdy引腳的高電平應(yīng)該是多少?

    ads1256的drdy引腳(數(shù)據(jù)準(zhǔn)備輸出)的高電平應(yīng)該是多少?我用示波器測得只有300毫伏左右,這個值是器件初始化沒有成功么?我看數(shù)據(jù)手冊上應(yīng)該上電復(fù)位完成后drdy就應(yīng)該有輸出呀。但是300毫伏對于F28335
    發(fā)表于 01-15 08:19

    如何減小IGBT死區(qū)時間

    通過以上方程,現(xiàn)在可以根據(jù)測量值計算所需的死區(qū)時間。使用計算出的死區(qū)時間,需要進(jìn)行最壞情況下的測量驗算死區(qū)時間的計算值是否
    的頭像 發(fā)表于 12-16 09:39 ?550次閱讀
    如何減小IGBT死區(qū)<b class='flag-5'>時間</b>

    優(yōu)良的充電樁電能表,應(yīng)該擁有哪些指標(biāo)?

    我們覺得應(yīng)該有從環(huán)境耐受度、電表認(rèn)證、電表校準(zhǔn)方面考量。
    的頭像 發(fā)表于 12-12 10:37 ?143次閱讀
    優(yōu)良的充電樁電能表,<b class='flag-5'>應(yīng)該</b>擁有哪些指標(biāo)?

    Science Robotics服務(wù)機(jī)器人應(yīng)該有多大的主動性

    到 2025 年,家用個人機(jī)器人市場預(yù)計將增長到 40 億美元以上,亞馬遜、Alphabet 和華為最近在領(lǐng)域進(jìn)行了投資。公司和學(xué)術(shù)研究人員都在努力尋找具有英國管家能力的機(jī)器人。這樣的機(jī)器人出現(xiàn)在
    的頭像 發(fā)表于 11-26 10:32 ?367次閱讀

    請問ADS131M04 CAP引腳是否應(yīng)該有1.8V輸出呢?

    我的數(shù)字電源和模擬電源都為3.3V, CAP引腳是否應(yīng)該有1.8V輸出呢? 我用STM32F407 的PWM輸出占空比為50%的信號作為CLKIN,CLKIN為4MHz;SPI CLK配置為
    發(fā)表于 11-14 07:32

    采用8顆OP07做差分放大,發(fā)現(xiàn)工作起來芯片的溫度應(yīng)該有40多度,這是否正常?

    我采用8顆OP07做差分放大(前級都有一級跟隨),工作電源為+-15V,現(xiàn)在發(fā)現(xiàn)工作起來芯片的溫度應(yīng)該有40多度,這是否正常?
    發(fā)表于 09-19 07:22

    求助,關(guān)于OPA227增益帶寬積問題求解

    夠達(dá)到要求,莫名其妙,如圖: 按理說電路是一樣的,不應(yīng)該有這么大的區(qū)別,難道是還有其他的什么參數(shù)導(dǎo)致這種結(jié)果嗎?
    發(fā)表于 09-14 08:03

    lm358做方波發(fā)生電路,然后用TIAN仿真,為什么示波器沒有波形顯示?

    為什么示波器沒有波形顯示,我調(diào)節(jié)分辨率也沒有,應(yīng)該有方波出現(xiàn)啊,這個是什么原因
    發(fā)表于 08-23 08:02

    INA193輸出電壓很小是怎么回事?

    INA193負(fù)載1.4A的時候,輸出電壓只有50mV左右,參考官方設(shè)計文檔,應(yīng)該有500mV,是哪里設(shè)計的有問題嗎
    發(fā)表于 08-09 06:46

    Vishay SQJQ140E速寫:這才是理想的車用MOSFET該有的樣子

    如果讓你為理想的車用 MOSFET “畫個像”,那該是什么模樣? 首先,它需要滿足嚴(yán)格的車規(guī)標(biāo)準(zhǔn)的要求,具有很高的可靠性;其次在能效方面,它也應(yīng)該有出色的表現(xiàn),以降低功耗并減少熱應(yīng)力的挑戰(zhàn);再有
    發(fā)表于 07-05 10:26 ?3007次閱讀
    Vishay SQJQ140E速寫:這才是理想的車用MOSFET<b class='flag-5'>該有</b>的樣子

    使用google-translate和wwe合并后無法使用google-tts怎么解決?

    ;,google_tts_check_event_finish(tts, &msg));} } 我一開始以為是pipeline沖突導(dǎo)致的所以將start_recorder中用于喚醒詞創(chuàng)建的pipeline關(guān)閉然后再啟動start_tts,但是還是發(fā)送了錯誤,怎么
    發(fā)表于 06-28 06:05

    FPGA研發(fā)設(shè)計規(guī)范的簡明探討

    每個module應(yīng)存在于單獨的源文件中,源文件名應(yīng)與其所包含的模塊名相同。每個設(shè)計都應(yīng)該有一個完善的文件頭,包含公司名稱、設(shè)計者、設(shè)計時間、文件名、所屬項目、模塊名稱及功能、修改記錄及版本信息等內(nèi)容。
    的頭像 發(fā)表于 04-26 11:43 ?482次閱讀
    FPGA研發(fā)設(shè)計規(guī)范的簡明探討

    計算機(jī)通信與網(wǎng)絡(luò)的基礎(chǔ)知識介紹

    backbone是什么意思?脊梁骨的意思,那在這里就是指骨干網(wǎng)。既然有骨干網(wǎng),是不是應(yīng)該有支干網(wǎng)啊?是的,不過我們一般稱為支線網(wǎng)。
    發(fā)表于 03-13 10:37 ?465次閱讀
    計算機(jī)通信與網(wǎng)絡(luò)的基礎(chǔ)知識介紹

    電機(jī)軸磨損后如何修補(bǔ)更有效

    電子發(fā)燒友網(wǎng)站提供《電機(jī)軸磨損后如何修補(bǔ)更有效.docx》資料免費下載
    發(fā)表于 03-07 17:41 ?0次下載

    CP AUTOSAR信息安全機(jī)制全面解析

    這個模塊一定是我們工程師最先接觸到的AUTOSAR信息安全機(jī)制,主要用于ECU板級的安全通信。 大家應(yīng)該有印象,在以往沒有該機(jī)制,CAN通信通常是使用Checksum和RollingCounter檢驗是否掉幀或者漏幀,并沒有一個機(jī)制
    的頭像 發(fā)表于 02-22 11:44 ?3396次閱讀
    CP AUTOSAR信息安全機(jī)制全面解析