【资料图】
三星每月更新:2021年1月补丁包含一切。
2020年1月1日发布的现代Galaxy设备的最新安全更新随着这些每月补丁的发布而改变。三星开始在官方安全公告中详细介绍新固件升级,几天后才开始提供精选智能手机。
不管谷歌每月的安卓安全修复,现在正在更新到银河设备的更新也有三星自己的九个干预。其中一个就是Galaxy Note 20系列的主角,说起来有点奇怪。
2021年1月更新到你手机需要多长时间?
幸运的是,三星本月解决的所有特定于Galaxy的漏洞都没有被评为严重。然而,取决于它们被忽视了多久,其中一些可能会影响深远。
例如,2021年1月的补丁包含内存损坏漏洞的修复程序,该漏洞滥用了自Android 8.0 Oreo(即2017年年中)以来就存在的未受保护的库协议。
这种迫在眉睫的缓冲区溢出风险的另一个奇怪之处是,一个匿名消息来源引起了三星的注意。网络安全领域的匿名报告并非闻所未闻,但涉及到影响全球最大消费电子制造商无数设备的报告时,这种情况就很少见了。主要是因为试图记录此类攻击媒介的安全研究人员通常有权获得某种漏洞奖励。
最后,2021年1月的安全更新还解决了另一个专门针对Galaxy设备的缓冲区溢出漏洞,该漏洞已经存在了三年多。然而,因为它依赖于一种相当无限的资源,称为过时的调制解调器驱动程序(在这个例子中是蓝牙),这种威胁往往是平庸的。