杰润鸿远(北京)科技有限公司 杰润鸿远(北京)科技有限公司
  • 首页
  • 安全产品
    • 互联网威胁监测平台
    • 全流量溯源分析系统
    • 日志智能分析平台
    • 态势感知及自动化处置平台
    • 定制开发
  • 安全服务
    • 等保建设
    • 风险评估
    • 渗透测试
    • 代码审计
    • 安全保障
  • 新闻动态
    • 行业新闻
    • 安全预警
  • 关于我们
服务热线: 010-68213797
简体中文
  • 简体中文
  • 繁體中文
  • English
  • 首页
  • 安全产品
    • 互联网威胁监测平台
    • 全流量溯源分析系统
    • 日志智能分析平台
    • 态势感知及自动化处置平台
    • 定制开发
  • 安全服务
    • 等保建设
    • 风险评估
    • 渗透测试
    • 代码审计
    • 安全保障
  • 新闻动态
    • 行业新闻
    • 安全预警
  • 关于我们
  • 翻 译
  • 简体中文
  • 繁體中文
  • English

行业新闻

首页 > 新闻动态 > 行业新闻

三星修复安卓攻击中被利用的零日漏洞CVE-2025-21043

作者:杰润鸿远 发布时间:2025-09-12 点击数:

三星已发布安卓月度安全更新,修复了一个已被用于零日攻击的安全漏洞。

高危漏洞详情

该漏洞编号为CVE-2025-21043(CVSS评分:8.8),属于越界写入漏洞,可能导致任意代码执行。三星在安全公告中表示:"libimagecodec.quram.so组件在SMR 2025年9月第1版更新前的版本存在越界写入漏洞,远程攻击者可利用此漏洞执行任意代码。本次补丁修复了错误的实现方式。"

根据Google Project Zero 2020年的报告,libimagecodec.quram.so是由Quramsoft开发的闭源图像解析库,支持多种图像格式。

受影响版本

这家韩国电子巨头确认,该高危漏洞影响安卓13、14、15和16版本。漏洞于2025年8月13日被私下报告给该公司。

攻击情况

三星未透露漏洞在攻击中的具体利用方式及幕后黑手信息,但承认"该漏洞的利用代码已在野外出现"。此前不久,谷歌刚宣布修复安卓系统中的两个安全漏洞(CVE-2025-38352和CVE-2025-48543),这些漏洞同样已被用于针对性攻击。

参考来源:

Samsung Fixes Critical Zero-Day CVE-2025-21043 Exploited in Android Attacks


Tag: 行业新闻 网络安全 终端安全 移动安全
上一篇:国家互联网信息办公室发布《国家网络安全事件报告管理办法》
下一篇:2025年国家网络安全宣传周将于9月15日至21日举办
返回列表

行业新闻

  • 每周网安资讯 (5.27-6.3)| 国家互联网应急中心(CNCERT)发布“游蛇”黑产攻击活动的风险提示
  • 2025年护航新型工业化网络安全专项行动启动
  • 国家互联网信息办公室发布《国家网络安全事件报告管理办法》
  • SonicWall SMA 100系列发现多个漏洞紧急安全更新
  • 《网络安全技术 信息安全管理体系 要求》等3项网络安全国家标准获批发布
  • Anthropic语言模型发力网络安全:Claude Sonnet4.5漏洞发现概率跃升至5%
  • 《关键信息基础设施商用密码使用管理规定》全文公布
  • 国家网信办发布近期网络安全、数据安全、个人信息保护相关执法典型案例
  • 三星修复安卓攻击中被利用的零日漏洞CVE-2025-21043
  • 全球勒索软件攻击激增,人工智能加速了勒索软件的威胁
杰润鸿远(北京)科技有限公司
  • 首页

  • 安全产品

    • 互联网威胁监测平台
    • 全流量溯源分析系统
    • 日志智能分析平台
    • 态势感知及自动化处置平台
    • 定制开发
  • 安全服务

    • 等保建设
    • 风险评估
    • 渗透测试
    • 代码审计
    • 安全保障
  • 新闻动态

    • 行业新闻
    • 安全预警
  • 关于我们

北京市海淀区西八里庄路69号8层804、805室

010-68213797

周一到周五9:30-17:00

北京市海淀区西八里庄路69号8层804、805室

010-68213797

周一到周五9:30-17:00

杰润鸿远(北京)科技有限公司
Copyright 2025 - 杰润鸿远(北京)科技有限公司 
京ICP备17028264号    
国徽 京公网安备 11010802035508号