三星修补了被用于攻击客户手机的零日安全漏洞

作者: CBISMB

责任编辑: 张金祥

来源: ISMB

时间: 2025-09-17 10:55

关键字: 三星,零日漏洞,安全

浏览: 1390

点赞: 69

收藏: 10

三星表示,已修复一个正在被用于攻击其客户手机的零日安全漏洞,该漏洞是在三星设备用于显示图像的软件库中发现的。它允许黑客远程向运行 Android 13 至最新版 Android 16 的三星设备植入恶意代码。

三星的公告指出,Meta 和 WhatsApp 的安全团队于 8 月 13 日私下向三星通报了此事,并告知“该漏洞的攻击代码已在野外存在”。三星没有提供受此漏洞影响的具体设备列表,该漏洞被称为“零日漏洞”,是因为在它被利用之前,供应商(即三星)没有任何时间来修复它。

目前尚不清楚此次黑客攻击活动的幕后主使,以及有多少三星客户受到影响。在本文发布前,三星的发言人未对置评请求作出回应。

然而,三星此次的安全补丁发布,正值其他手机软件供应商纷纷发布安全更新,以应对一场持续进行的间谍软件攻击活动。在三星发布安全补丁之前,苹果和 WhatsApp 也已于八月分别发布了安全修复。安全研究人员表示,这些漏洞被用来攻击 iPhone 和 Android 用户。

当时 WhatsApp 告诉 TechCrunch,该消息应用制造商向不到 200 名用户发送了通知,他们的手机在此次攻击活动中被锁定或入侵。至于苹果,除了表示该漏洞被用于“针对特定目标个人的极其复杂的攻击”之外,没有对他们修复的漏洞发表评论。苹果会定期通知潜在的间谍软件攻击受害者,并要求他们向 Access Now 的数字安全实验室寻求帮助。

©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。