最新消息:关注人工智能 AI赋能新媒体运营

三星为安卓设备修补了已被积极利用的零时差漏洞

科技智能 admin 浏览 评论

8月下旬,苹果修补了已被用于实际攻击的零时差漏洞CVE-2025-43300,随后Meta也为iOS及macOS版WhatsApp修补了零时差漏洞CVE-2025-55177,并指出这两个漏洞已被串联,用于针对特定用户发起复杂的攻击行动。近期三星也修补了由Meta与WhatsApp联合通报的零时差漏洞,并表示该漏洞已有被用于攻击的情况,引发网络安全界高度关注。

三星发布移动设备9月例行更新SMR Sep-2025 Release 1,修补了一系列安全漏洞,其中最受关注的是高危级别的CVE-2025-21043。该漏洞出现在名为libimagecodec.quram.so的组件中,属于内存越界写入漏洞,影响运行安卓13至16版本的设备。一旦攻击者成功触发,就有可能远程执行任意代码,CVSS风险评分为8.8。三星已发布补丁,修正了该组件中不正确的实现方式。值得注意的是,三星特别指出已接获该漏洞被实际利用的报告。

针对该漏洞,三星并未透露更多细节。然而,由于该漏洞是由Meta及WhatsApp安全团队于8月上旬通报的,外界很难不将其与此前苹果及WhatsApp修补的零时差漏洞联系在一起,猜测这可能是针对三星设备上WhatsApp用户的攻击手段之一。对此,Meta发言人向媒体表示,该漏洞的发现源于他们在夏季一次高度针对性攻击事件中的深入调查,并将相关发现与行业合作伙伴分享,其中包括苹果和三星。

尽管如此,这种说法可能意味着攻击者同时针对苹果和三星设备展开攻击,但目前尚不清楚是否有其他厂商的设备也受到影响,以及CVE-2025-21043是否也会影响其他安卓设备。

发表我的评论
取消评论

表情

您的回复是我们的动力!

  • 昵称 (必填)
  • 验证码 点击我更换图片

网友最新评论