谷歌调整安卓安全更新策略:月更聚焦高风险漏洞、季更集中修复漏洞

2025年9月15日
news

(图片来自网络)




谷歌调整安卓安全更新策略


IT之家消息,谷歌正计划为安卓系统引入“基于风险的安全更新系统”(RBUS),调整安卓系统的安全更新策略。该系统将优先在每月的安全更新中修复处于高风险状态且被主动利用或属于已知攻击链的漏洞,其余漏洞则集中在每季度发布。


过去十年,安卓系统每月都会发布安全公告以修复各类漏洞,不过因安卓系统庞大复杂、OEM厂商测试与运营商审批等环节,许多设备(尤其是中低端机型)难以及时获得更新,往往要隔2 - 3个月才能更新一次。为此,谷歌计划通过该新策略提升整体的防护效率。


在“基于风险的安全更新系统”(RBUS)实施后,每月更新的范围将限定为仅包含高风险漏洞(比如正被主动利用或属于已知攻击链的漏洞),其余的漏洞修复会推迟到季度更新中发布。这里的高风险定义并不仅依赖漏洞的“严重”或“高”评级,更注重漏洞的实际威胁程度,这样一来,谷歌可以减少OEM厂商每月需要处理的补丁数量,从而降低测试和发布压力。


该策略实施后,可能会有“零修复”的月度安全公告情况出现。例如,在2025年7月的公告中,就打破了过去十年的趋势,在至今发布的120份公告中,这是有史以来第一次没有列出任何漏洞。而季度公告则会明显呈现“膨胀”的状态,比如在9月集中披露了119个漏洞。


谷歌鼓励OEM厂商至少保持季度更新,以最大化用户的安全防护效果,同时也允许部分厂商在符合合规要求或自身策略的前提下继续进行每月更新。谷歌表示,Android系统与Pixel设备会持续优先修补高风险漏洞,并且在系统底层引入了Rust等内存安全语言以及硬件级的防护机制。


不过,隐私安全项目GrapheneOS指出,季度更新提前数月向OEM披露漏洞细节,这可能增加漏洞信息外泄的机会,给予攻击者更长的利用窗口。另外,谷歌也不再为每月更新开放源代码,这让大多数定制ROM难以保持月度更新的节奏。


对于用户来说,如果设备原本就是按月接收安全更新,那么体验不会发生变化;而对于更新频率较低的设备,新策略有望提高补丁发布的一致性与覆盖面。但这也意味着用户的安全防护更多依赖于季度集中更新,行业需要在效率和潜在风险之间找到平衡点。



(声明:该内容经AI精编) 查看原网页

精彩评论(10)

  • 网友10 2025-09-15 08
    平衡效率和风险是关键,期待实际效果。
  • 网友9 2025-09-15 08
    长期不用更新总担心有漏洞,新策略应该能改善。
  • 网友8 2025-09-15 08
    提前披露漏洞细节有点担心,但安全更新还是要重视。
  • 网友7 2025-09-15 08
    新策略对定制ROM有点影响,源代码开放很重要。
  • 网友6 2025-09-15 08
    孩子的手机需要安全更新,季更新也够用。
  • 网友5 2025-09-15 08
    希望我的手机能及时更新,安全第一。
  • 网友4 2025-09-15 08
    Rust和硬件防护是关键,期待新系统更安全。
  • 网友3 2025-09-15 08
    企业设备需要保持更新,这样能保障系统安全。
  • 网友2 2025-09-15 08
    终于不用等那么久更新了,不过要注意季度更新时间。
  • 网友1 2025-09-15 08
    这个策略能让我用安卓手机更安全,不用总等好久更新。
查看“谷歌调整安卓安全更新策略:月更聚焦高风险漏洞、季更集中修复漏洞”相关搜索 >

最新新闻

An unhandled error has occurred. Reload 🗙