描述:
Google 公布了 Android 保安公告 (2021 年 7 月) 以應對於 Android 操作系統中的多個保安漏洞。有關保安更新的列表,請參考以下網址:
https://source.android.com/security/bulletin/2021-07-01
 
受影響的系統:
- Android 8.1, 9, 10 及 11 版本
 
 
影響:
成功利用這些漏洞可在受影響的裝置上導致遠端執行程式碼、權限提升、泄漏資訊及繞過保安限制,視乎攻擊者利用哪些漏洞而定。
 
建議:
有些產品生產商已經或計劃就其 Android 系統提供了應對措施。用戶應諮詢產品供應商以確定修補程式的情況。當修補程式發布後,用戶應立刻安排更新至解決的版本或遵從產品供應商的建議以降低風險。
 
進一步資訊:
- https://source.android.com/security/bulletin/2021-07-01
 
- https://www.hkcert.org/tc/security-bulletin/android-multiple-vulnerabilities_20210708
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0368
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0417
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11307
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0441
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0486
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0514
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0515
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0518
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0577
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0585 (to CVE-2021-0590)
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0592
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0594
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0596
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0597
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0599
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-0600 (to CVE-2021-0604)
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1886
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1888 (to CVE-2021-1890)
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1907
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1931
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1938
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1940
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1943
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1945
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1953 (to CVE-2021-1955)
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1964
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1965
 
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-1970