• <li id="tllf8"><meter id="tllf8"><th id="tllf8"></th></meter></li>
        1. 手機
          手機 手機資訊 手機新聞 94%的安卓設備都有這個要命的漏洞!
          安卓
          06月 30

          94%的安卓設備都有這個要命的漏洞!

          編輯:匿名 來源:快科技
          放大 縮小 打印 郵件 收藏本頁 游吧論壇

          趨勢科技最近研究發(fā)現(xiàn),安卓系統(tǒng)的調試器(Debuggerd)內存在一個重大安全漏洞,配合其他漏洞可導致任意代碼執(zhí)行,尤其是暴露內存中的數(shù)據(jù)。

          該漏洞存在于安卓4.x/5.x的所有版本中,Ice Cream Sandwich、KitKat、Lollipop都無法幸免。

          誘發(fā)漏洞

          根據(jù)Google官方數(shù)據(jù),這幾個版本是目前最普及的,在安卓設備中的合計比例高達94.1%,意味著絕大多數(shù)用戶都無法幸免。

          內存數(shù)據(jù)暴露

          趨勢科技表示,攻擊者可以創(chuàng)建一個特殊的ELF(可執(zhí)行與可鏈接格式)文件,導致調試器崩潰,此時安卓系統(tǒng)會老老實實地導出DUMP轉存、LOG日志文件,而它們都是未加密的,可以隨便訪問。

          截止6月1日安卓版本分布

          當然,僅僅如此是無法執(zhí)行代碼的,但是其中泄露的信息可用來被繞過ASLR(尋址空間布局隨機化)保護,進而任意執(zhí)行惡意代碼,尤其是可以通過反復崩潰調試器而發(fā)起DoS拒絕服務攻擊。

          趨勢科技早在今年4月27日就向Google私下報告了此漏洞,而后者認為此漏洞并不算很嚴重,給了一個很低的評級。

          目前,安卓4.x/5.x是否會有修復補丁尚不得而知,而未來的Android M會修復它,但得到10-11月份才會發(fā)布。

          AOSP(安卓開源工程)自5月15日起已經修復了漏洞,所以手機廠商、運營商完全可以隨時整合并推送給用戶,但一般來說,這個過程都需要幾個月的時間。

          打印 郵件 收藏本頁 幫肋
          推薦閱讀
          相關閱讀
          国产一区二区三区福利| 国产日韩在线观看视频| 一级毛片免费在线观看网站| 我被继夫添我阳道舒服男男 | 亚洲欧美成人一区二区在线电影 | 国产亚洲人成a在线v网站| 自拍偷自拍亚洲精品被多人伦好爽| 国产精品扒开做爽爽爽的视频| аⅴ资源中文在线天堂| 在线视频精品一区| 99精品无人区乱码1区2区3区| 女人张开腿让男人捅爽| 一区二区三区四区国产| 宅男66lu国产在线观看| 一个人看的www免费高清中文字幕| 大学生被内谢粉嫩无套| 99热都是精品久久久久久| 国产精品女同久久久久电影院| 黄页网址在线免费观看| 国产帅男男gay网站视频| 香蕉97超级碰碰碰免费公| 国产在线中文字幕| 综合558欧美成人永久网站| 午夜免费福利视频| 深夜a级毛片免费视频| 免费很黄很色裸乳在线观看| 水蜜桃视频在线免费观看| 亚洲欧洲中文日韩久久av乱码| 最近中文字幕的在线mv视频| 久久青青草原精品影院| 成人观看网站a| 久久亚洲国产精品| 婷婷影院在线观看| fc2成年免费共享视频18| 国产精品成人亚洲| 里番肉本子同人全彩h| 国产v亚洲v天堂a无码| 精品无码成人片一区二区 | 美女扒开胸露出奶乳免费视频| 国产午夜精品一区理论片| 美国bbbbbbbbb免费毛片|