近期发现Android系统存在高危提权漏洞。利用该漏洞攻击者可在无需用户交互的情况下,在设备上执行任意代码,窃取敏感数据、凭据及身份认证令牌;还可绕过安全防护,非法访问办公邮箱、VPN及内部应用,威胁学校整体网络安全。对使用Android系统的移动终端设备及其承载的办公应用构成严重威胁。现将有关情况通报如下:
1.受影响版本
Android 14、Android 15、Android 16及Android16QPR2(季度平台发布版2),即所有未安装2026年6月安全补丁的Android设备。
2.安全更新
提示使用Android设备的人员,检查并安装2026年6月安全补丁,将系统安全补丁级别更新至2026-06-05或更高版本。补丁安装完成后建议重启设备,确保更新生效。
3.严格控制应用安装来源
仅从官方应用商店下载安装应用,避免安装来源不明的APK文件。对于工作相关的业务应用,尽量避免在个人手机上访问或存储敏感工作数据,防止因个人手机被攻击导致信息泄露。