范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

华为EMUIMagicUI7月安全更新修复98个漏洞

  华为正在全力推进HarmonyOS鸿蒙系统的现有设备更新升级,同时也没有忘记EMUI、MagicUI,尤其是在安全方面。
  华为今天发布了2021年7月安全公告,EMUI华为手机、MagicUI荣耀手机一口气修复了多达98个安全漏洞。
  其中,   Android漏洞有49个,包括21个高危级别、28个中等级别,华为漏洞也有49个,包括15个高危级别、26个中等级别、8个低级别。
  影响系统版本包括  EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、MagicUI 3.1.1、MagicUI 3.1.0、MagicUI 3.0.0、MagicUI 2.1.1。
  受支持的华为、荣耀手机将陆续得到本月安全更新推送,可留意系统更新提醒。
  本次安全更新软件包含的2021年7月Android安全公告CVE:
  严重:无
  高:CVE-2021-0599、CVE-2020-0417、CVE-2021-0585、CVE-2021-0586、CVE-2021-0587、CVE-2021-0588、CVE-2021-0589、CVE-2021-0590、CVE-2021-0594、CVE-2021-0596、CVE-2021-0597、CVE-2021-0486、CVE-2021-0600、CVE-2021-0601、CVE-2021-0602、CVE-2021-0604、CVE-2021-0441、CVE-2021-0478、CVE-2021-0512、CVE-2020-11267、CVE-2020-14305
  中:CVE-2021-0534、CVE-2021-0535、CVE-2021-0537、CVE-2021-0538、CVE-2021-0539、CVE-2021-0541、CVE-2021-0542、CVE-2021-0544、CVE-2021-0545、CVE-2021-0546、CVE-2021-0547、CVE-2021-0548、CVE-2021-0549、CVE-2021-0553、CVE-2021-0555、CVE-2021-0556、CVE-2021-0557、CVE-2021-0558、CVE-2021-0559、CVE-2021-0561、CVE-2021-0562、CVE-2021-0564、CVE-2021-0567、CVE-2021-0569、CVE-2021-0570、CVE-2021-0572、CVE-2021-0606、CVE-2021-0605
  低:无
  包含在之前的公告中:CVE-2020-0267、CVE-2020-0478、CVE-2021-0489、CVE-2021-0490、CVE-2021-0491、CVE-2021-0492、CVE-2021-0493、CVE-2021-0494、CVE-2021-0495、CVE-2021-0496、CVE-2021-0497、CVE-2021-0498、CVE-2021-0571、CVE-2020-1971、CVE-2021-0563、CVE-2021-0513、CVE-2021-0368、CVE-2021-0536、CVE-2021-0529、CVE-2021-0530、CVE-2021-0526、CVE-2021-0532、CVE-2021-0533、CVE-2021-0525、CVE-2021-0527、CVE-2021-0528、CVE-2021-0531
  本次安全更新软件包含的华为补丁:
  CVE-2021-22475:华为部分手机存在权限管理不当漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22394:华为部分产品存在缓冲区溢出类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
  影响:成功利用该漏洞,可以对多屏协同应用形成Dos攻击。
  CVE-2021-36997:华为部分产品由于没有限制解析图片大小而导致触发低内存的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致图库或文件管理应用闪退。
  CVE-2021-36996:华为部分产品存在校验不当漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致部分虚拟信息传递。
  CVE-2021-36995:华为部分手机存在文件越权访问漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以通过修改软链接进行备份恢复文件的篡改。
  CVE-2021-36994:华为部分产品由于竞争条件存在同一个白名单字串重复插入链表的安全漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统白名单管理出现异常。
  CVE-2021-36993:华为部分手机存在内存泄漏漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-36992:华为部分手机存在公钥验证漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-36991:华为部分产品由于没有对外部输入路径进行规范化存在文件越权访问的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以通过恶意构造文件路径进行文件的越权访问。
  CVE-2021-36990:华为部分手机存在内核篡改漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权。
  CVE-2021-36989:华为部分手机存在内核Crash漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权。
  CVE-2021-36988:华为部分手机存在参数校验问题
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞导致完整性受影响。
  CVE-2021-36987:华为部分产品由于竞争条件存在同一个链表节点多重释放的安全漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统重启。
  CVE-2021-36986:华为部分手机存在内核篡改漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权。
  CVE-2021-36985:华为部分产品存在代码注入类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞导致系统资源耗尽,系统重启。
  CVE-2021-22491:华为部分产品存在输入验证类漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-22490:华为部分手机存在权限校验漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
  影响:成功利用这个漏洞可能导致设备的性能受影响。
  CVE-2021-22488:华为部分手机存在文件越权访问漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以通过修改软链接进行备份恢复文件的篡改。
  CVE-2021-22487:华为部分手机存在越界读漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-22486:华为部分手机存在字段命名不合规漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22485:华为所有产品连接WLAN的ssid漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22483:华为部分手机存在伪造IP地址漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致业务拒绝服务。
  CVE-2021-22482:华为部分产品存在变量未初始化漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致无效数据传递。
  CVE-2021-36998:部分产品存在校验不当漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致读数组越界问题。
  CVE-2021-22474:华为部分手机存在内存越界访问
  严重程度:中
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致进程异常。
  CVE-2021-22473:华为部分产品存在认证类漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22472:华为部分手机存在校验不当漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22460:华为部分手机存在绕过开机启动限制
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22455:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22450:华为部分产品由于异常情况未释放内存,存在内存泄露的安全漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统内存资源耗尽,手机重启。
  CVE-2021-22436:华为部分产品存在逻辑绕过漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致完整性和可用性受影响。
  CVE-2021-22435:华为部分产品存在逻辑绕过漏洞
  严重程度:高
  影响版本:EMUI 10.1.1、Magic UI 3.1.1
  影响:成功利用这个漏洞可能导致完整性和可用性受影响。
  CVE-2021-22425:华为部分产品由于竞争条件存在同一个链表节点多重释放的安全漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞会导致系统重启。
  CVE-2021-22423:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22422:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22419:华为部分产品存在外部apk启动校验的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用该漏洞可能导致仿冒apk自动运行。
  CVE-2021-22418:华为部分产品中Aod驱动存在整数溢出漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22417:华为部分手机存在内存泄漏和越界访问
  严重程度:高
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:成功利用这个漏洞可以提权root。
  CVE-2021-22407:华为手机助手产品由于连接时未对Server端进行身份校验,存在身份校验漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22406:畅连app存在远程DOS漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞会造成应用闪退问题。
  CVE-2021-22405:华为部分手机存在配置缺陷漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致可用性受影响。
  CVE-2021-22404:华为手机存在目录遍历漏洞
  严重程度:低
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22403:华为部分手机存在劫持未验证的Provider漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞会被攻击应用劫持,伪造界面进行钓鱼,执行恶意指令等。
  CVE-2021-22402:华为部分手机存在DOS漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞导致拒绝服务攻击。
  CVE-2021-22401:华为部分手机存在远程DOS漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞导致完整性受影响。
  CVE-2021-22395:华为部分产品存在代码注入类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、EMUI 10.1.0、Magic UI 4.0.0、Magic UI 3.1.1、Magic UI 3.1.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-36999:华为部分产品存在缓冲区溢出类型的漏洞
  严重程度:中
  影响版本:EMUI 11.0.0、EMUI 10.1.1、Magic UI 4.0.0、Magic UI 3.1.1
  影响:攻击者可以通过发送恶意构造图片并引导用户打开的方式利用这个漏洞,成功利用该漏洞可能导致远程代码执行。
  CVE-2021-37000:华为部分手机存在权限管理不当漏洞
  严重程度:高
  影响版本:EMUI 11.0.0、Magic UI 4.0.0
  影响:成功利用这个漏洞可能导致机密性受影响。
  CVE-2021-22367:华为部分产品存在逻辑绕过漏洞
  严重程度:高
  影响版本:EMUI 10.1.1、EMUI 10.1.0、EMUI 10.0.0、EMUI 9.1.1、EMUI 9.1.0、Magic UI 3.1.1、Magic UI 3.1.0、Magic UI 3.0.0、Magic UI 2.1.1
  影响:成功利用这个漏洞可能导致绕过鉴权。
  【来源:快科技】【作者:上方文Q】

Win10。6新版发布离弃用Chrome又近一步5月25日早间消息,微软面向Windows10Insider快速通道会员推送了新预览版Build17677,隶属于RedStone5。主要变化方面包括以下几点1Edge浏览器ldq支付宝杭州发放16。8亿消费券每人50元3月27日消息,即日起,支付宝将在杭州发放16。8亿消费券,助力经济回暖,同时惠及广大商家和消费者。上支付宝APP搜索ldquo杭州rdquo即可参与,本次杭州发券活动持续到5月底谷歌正式关闭旗下聊天应用Allo社交软件有着天然的排他属性,正所谓强者恒强,强如谷歌也不能打破这一铁律。3月12日,谷歌正式关闭旗下聊天应用Allo,用户无法再从该APP中导出旧消息。提到Allo,最早要追溯到2怒赞!百度最好用App大更新冲它必升今日,百度官方宣布,百度地图v10。11。0版本发布,针对用户驾车叫车骑行通勤等多种场景,推出了ldquo驾车终点智能引导rdquoldquo用车混合派单rdquoldquo骑行多支付宝撒15亿红包!个人最高18888元12月1日起,支付宝启动新的红包福利,当月到店付款15天,就能参与瓜分总额达15亿元的超级红包。本次活动12月1日0点起,截止到12月31日23点59分59秒,期间使用支付宝在线下快播王欣苦憋大招微信闪电斩杀!去年2月份出狱之后,快播王欣就走上了重新创业之路,成立了人工智能初创公司深圳云歌,并将于1月15日明天在深圳举办发布会,推出匿名社交APP马桶MT,主打匿名聊天。马桶MT目前已经悄Win10今后打补丁自带后悔药铁保不出事ldquo无BUG,不Win10rdquo几乎成了一句ldquo家喻户晓rdquo的口头禅,当然,换个角度,对于代码量超过4000万行用户数亿的Windows操作系统来说,也很难做沉默4个半月!CPU第一神软喜提新锐龙CPUZ是检测CPU处理器内存主板乃至显卡的必备工具,历史悠久,今天它升级到了最新的1。88版本,距离上次更新已经过去了足足4个半月,历史上很少间隔这么久。新版变化还是相当大的,C每天有多少人看微信朋友圈?官方数据吓到3月21日下午,腾讯最新公布的财报显示,2018年全年,腾讯实现营收3126。94亿元,同比增长32,公司权益持有人应占盈利为787。19亿元,比去年同期增长10。财报显示,截至2卡普空全新里程碑生化危机系列销量破亿!近日,卡普空官推宣布,生化危机系列销量突破1亿份!这也是卡普空旗下首个销量突破1亿的游戏IP。根据官方此前统计数据,截止2020年3月31日生化危机系列的总销量为9800万份,而随统信发布服务器操作系统V20企业版适配国产ARMx86性能提升20继统信服务器操作系统V20欧拉版发布之后,统信软件今晚又正式发布了服务器操作系统V20企业版(1020),这是半年前发布的V20版最新改进版,全面适配国产的龙芯ARMx86等处理器
第三方配件厂商苹果开放15WMagSafe磁吸无线充认证据充电头网报道,苹果近期将开放15WMagSafe磁吸无线充认证,意味着第三方配件厂商可以在经过苹果认证之后,推出适配iPhone的MagSafe磁吸充电器。苹果宣布ldquo我们部分苹果iPhoneApp强制用户允许跟踪隐私在苹果iOS14。5系统更新中,有一项重磅功能App跟踪透明度,这项功能要求App开发商提供隐私惯例摘要,向用户说明被收集的数据会去往何方,同时App在跟踪用户数据前,必须先获得用Windows11发布后iPhone13上热搜配色大曝光昨夜,微软正式发布新一代操作系统Windows11,全新设计的UI可运行AndroidApp等一系列新特性堪称近年来最大变革。按照计划,Windows11正式版将于今年秋季正式发布iPhoneSE2022渲染图曝光6。1英寸刘海屏苹果在去年推出了全新一代的iPhoneSE,虽然该机搭载了与iPhone11Pro同样的A13芯片,性能十分强劲,但由于屏幕太小,市场表现并不出色。据此前相关爆料,苹果将会在明年推Intel12代酷睿最大担心解除Win11优化大小核架构再过几天,微软就会在6月24日的发布会上推出Windows11(简称Win11)系统了,界面比Win10改变不少,此前的性能测试也是有喜有忧,多核比Win10还差了。不过对Inte高通下一代旗舰智能手机处理器将采用4nm工艺代工据国外媒体报道,爆料人士透露,骁龙888之后,高通的下一代旗舰智能手机处理器,将采用4nm制程工艺代工,将集成骁龙X655G基带。外媒在报道中表示,高通目前的旗舰智能手机处理器骁龙Yoke方向盘实锤?特斯拉ModelXPlaid谍照曝光近日,据外媒报道,有海外网友曝光了新款ModelXPlaid车型的内饰照片,新车采用了此前官图中所示的Yoke方向盘,同时第二排加入了配备了显示屏。目前特斯拉官网显示的ModelX报道称NokiaMobile去年全年出货量和总营收并不理想最新报道称诺基亚移动(NokiaMobile)在2020年全年的出货量和总营收并不理想。不过,该公司声称自2020年6月以来实现了盈利,并且是自2018年成立以来的最低运营亏损。N石墨烯可使硬盘数据存储量提高10倍利用神奇材料石墨烯,剑桥大学的一支科研团队在数据存储上取得了巨大进步。新的设计为硬盘驱动器(HDD)开启了更高的工作温度,并随之带来了前所未有的数据密度,该团队称这代表了当前技术的GalaxyZFold3或首配屏下摄像头透光率40GalaxyZFold3有望成为首款装备屏下摄像头的可折叠手机。不过鉴于对中兴Axon205G的评测,现阶段屏下摄像头的技术远远没有达到成熟的地步,因此消费者对于ZFold3也不要隐私将成为苹果WWDC2021聚焦的主题之一外媒报道,在过去几周时间里,苹果经常出现在新闻中,原因有两个。首先是它在隐私问题上的强硬立场,这激怒了像Facebook这样的大型网络公司,并因AirTags的推出而短暂地受到质疑