Samsung patches zero-day security flaw used to hack into its customers' phones
TechCrunch·2025-09-16 16:20
安全漏洞事件 - 公司修复了一个零日安全漏洞 该漏洞存在于显示图像的软件库中 允许黑客在运行Android 13至Android 16系统的设备上远程植入恶意代码 [1] - 漏洞由Meta和WhatsApp安全团队于8月13日私下通知 且存在野外利用记录 [2] - 该漏洞被归类为零日漏洞 因供应商未在漏洞被利用前获得修复时间 [2] 事件影响范围 - 公司未提供受影响的设备清单 也未明确受影响的客户数量 [2][3] - WhatsApp向受影响用户发送了不足200条通知 提示其设备被攻击或入侵 [4] - 苹果公司于9月3日向未公开数量的客户发出间谍软件攻击警告 [5] 行业协同应对 - 公司安全补丁发布与多家手机软件供应商的安全更新同步 旨在应对持续存在的间谍软件活动 [3] - 苹果和WhatsApp于8月分别发布安全更新 修复被用于针对iPhone和Android用户的漏洞 [4] - 苹果将相关攻击描述为"针对特定目标的极其复杂攻击" [5]