android补丁的安全补丁更新周期是多长

Google公布最新5月份的android补丁安全补丁並且为支持的Nexus和Pixel设备提供了全新的工厂和OTA镜像。Google表示本次安全补丁修复的所有漏洞都已经于2017年4月3日或更早时候发送给各家合作商

今年5月嘚安全补丁合集中包含两个独立的安全补丁级别脚本,以便于android补丁合作伙伴更加灵活更加快捷的修复漏洞此外还需要指出的是目前依然支持的Google设备将会在2017年5月5日获得一个OTA更新。

目前所有支持的Nexus和Pixel设备获得的合适更新包括:

上千万android补丁手机面临“心脏出血”漏洞威胁

安全牛在上周的报道“”一文中指出心脏出血漏洞不仅仅存在于网站,还存在于电脑、智能手机甚至路由器等终端和网络设備中例如思科和Juniper大量网络设备存在心脏出血漏洞。存在于用户终端中的”心脏出血”漏洞很容易被恶意的服务器端攻击(中间人攻击)

昨日Ars的报道确认了心脏出血漏洞对移动终端的威胁——Heartbleed漏洞不仅仅影响Web服务器,还

谷歌发言人克里斯托弗·卡特萨洛斯(Christopher Katsaros)也已经向彭博社证实,目前仍有上千万部设备搭载易受Heartbleed漏洞影响的android补丁操作系统

Google安全博客称,只有android补丁 4.1.1(果冻豆Jellybean系统)表示补丁信息正分发给匼作伙伴。由于android补丁 系统更新的复杂性许多android补丁 4.1.1用户可能永远不会更新修复Heartbleed漏洞的补丁。但即使没有更新大部分android补丁 4.1.1用户也不会真的受到影响,因为android补丁 的沙盒机制会阻止恶意应用访问内存内容而要窃取用户的敏感信息攻击者需要访问内存。

不过android补丁 4.1.1的安全风险并鈈能被完全排除。安全专家警告说攻击者可能对网络连接发动中间人攻击或跨站伪造请求攻击等方法窃取用户的安全凭证,所以使用受影响设备的用户仍然要小心

由于心脏出血漏洞波及范围空前,大量网站安全证书更新工程过于浩大、加之网络设备的漏洞补丁开发周期仳web服务器补丁长android补丁操作系统的碎片化问题等都意味着短时间内互联网安全很难真正“止血”。

换而言之即使你更新了手机操作系统蝂本、路由器固件版本、更新了网银账户密码、网站也更新了OpenSSL版本,但是如果曾近存在漏洞的网站没有重新发放私钥和证书你依然有可能成为心脏出血漏洞的受害者。尽管如此我们还是建议使用android补丁智能手机的读者尽快检查操作系统版本,并进行必要的更新

我要回帖

更多关于 android补丁 的文章

 

随机推荐