今天小編分享的科技經驗:手機可被惡意控制!高通修復一個影響64款芯片的零日漏洞,歡迎閱讀。
近日,高通公司發布公告,宣布已成功修復其產品中的 20 個安全漏洞。其中,一個被标記為 CVE-2024-43047 的零日漏洞尤為引人關注,該漏洞 CVSS 評分為 7.8,已确認影響到 64 款高通芯片。
據報告,這一漏洞最初由谷歌安全分析小組和國際特赦組織安全實驗室發現,并指出已有攻擊者利用此漏洞進行攻擊。該漏洞允許攻擊者通過惡意代碼遠程控制受影響的設備。為防止漏洞被進一步利用,高通暫未公開具體的漏洞細節。
此次事件涉及的芯片範圍廣泛,包括骁龍 8 Gen1、骁龍 888+ 等多款中高端芯片,以及 FastConnect 連接模塊和多種調制解調器。由于高通芯片在安卓設備中的普及率,安卓手機用戶成為主要受影響群體。同時,部分采用受影響調制解調器的 iPhone 也可能面臨風險,但具體影響尚不明确。
目前,高通已向設備制造商提供了修復補丁,并敦促各公司盡快更新以防範潛在威脅。用戶被建議在收到安全更新時及時安裝。