|
【PConline 资讯】安卓近日又爆出了一个新漏洞,根据IBM旗下X-Force应用安全研究团队的研究人员称,安卓和某些热门App的SDK中存在一套漏洞,可以让黑客通过一些本来无害的App在设备上运行任意代码。这个漏洞可以影响全球55%的安卓设备,非常恶劣。 据悉,该漏洞会影响安卓版本4.3及以上的设备。该漏洞主要是归咎于安卓在进程间通讯(IPC)时的薄弱代码,更具体点说就是OpenSSLX509Certificate类。攻击者在无需特殊权限的情况下,利用该漏洞将恶意代码诸如到IPC请求队列中,如此一来,该应用就能够获得系统级的权限。
Google和SDK的开发商都已经提供了修复补丁。不过,如果是非Nexus设备,很有可能无法获得补丁修复推送。所幸的是,研究人员表示目前这个漏洞尚未被其他人利用。研究人员调查了37701款App,有许多都涉及了该漏洞,甚至有些应用依赖于高达6个的风险SDK。攻击者通过SWIG低级别工具包即可轻松向目标注入代码,虽然还没有这种情况出现,但风险还是很高的。 如果你是对此感兴趣的技术人员,可以点此查看已经发表在IBM Security的研究论文。
|
正在阅读:IBM:安卓特权提升漏洞可影响55%设备IBM:安卓特权提升漏洞可影响55%设备
2015-08-13 11:58
出处:PConline原创
责任编辑:censi


西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
260.9元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

