• <li id="tllf8"><meter id="tllf8"><th id="tllf8"></th></meter></li>
        1. 手機
          手機 手機資訊 手機新聞 94%的安卓設備都有這個要命的漏洞!
          安卓
          06月 30

          94%的安卓設備都有這個要命的漏洞!

          編輯:匿名 來源:快科技
          放大 縮小 打印 郵件 收藏本頁 游吧論壇

          趨勢科技最近研究發現,安卓系統的調試器(Debuggerd)內存在一個重大安全漏洞,配合其他漏洞可導致任意代碼執行,尤其是暴露內存中的數據。

          該漏洞存在于安卓4.x/5.x的所有版本中,Ice Cream Sandwich、KitKat、Lollipop都無法幸免。

          誘發漏洞

          根據Google官方數據,這幾個版本是目前最普及的,在安卓設備中的合計比例高達94.1%,意味著絕大多數用戶都無法幸免。

          內存數據暴露

          趨勢科技表示,攻擊者可以創建一個特殊的ELF(可執行與可鏈接格式)文件,導致調試器崩潰,此時安卓系統會老老實實地導出DUMP轉存、LOG日志文件,而它們都是未加密的,可以隨便訪問。

          截止6月1日安卓版本分布

          當然,僅僅如此是無法執行代碼的,但是其中泄露的信息可用來被繞過ASLR(尋址空間布局隨機化)保護,進而任意執行惡意代碼,尤其是可以通過反復崩潰調試器而發起DoS拒絕服務攻擊。

          趨勢科技早在今年4月27日就向Google私下報告了此漏洞,而后者認為此漏洞并不算很嚴重,給了一個很低的評級。

          目前,安卓4.x/5.x是否會有修復補丁尚不得而知,而未來的Android M會修復它,但得到10-11月份才會發布。

          AOSP(安卓開源工程)自5月15日起已經修復了漏洞,所以手機廠商、運營商完全可以隨時整合并推送給用戶,但一般來說,這個過程都需要幾個月的時間。

          打印 郵件 收藏本頁 幫肋
          推薦閱讀
          相關閱讀
          精品国产电影久久九九| 色综合色综合色综合色综合网| 欧美国产日韩另类| 亚洲春色在线观看| 毛片视频网站在线观看| 中文字幕理论电影理论片| 老师办公室被吃奶好爽在线观看 | 成人性一级视频在线观看| 激情综合一区二区三区| 美女张开双腿让男生捅| 打开双腿粗大噗呲噗呲h| 国产免费丝袜调教视频| 久久人人爽天天玩人人妻精品| 美女女女女女女bbbbbb毛片| 成年女性特黄午夜视频免费看 | 色费女人18毛片**在线| 日本人在线看片| 国产中文制服丝袜另类| 成人免费一区二区三区| 金8天国欧美视频hd黑白| 亚洲国产精品成人综合久久久 | 最近中文字幕完整国语视频| 国产婷婷综合在线视频中| 久久电影网午夜鲁丝片免费 | 欧美巨大xxxx做受孕妇视频| 国产欧美一区二区三区在线看| 亚洲成a人片在线观看中文!!!| 黑粗硬大欧美在线视频试看| 欧美另类老少配hd| 99久久人人爽亚洲精品美女| 亚洲av无码国产一区二区三区| 农村乱人伦一区二区| 三根一起会坏掉的好痛免费三级全黄的视频在线观看 | 免费不卡在线观看av| 亚洲一区二区三区国产精品无码 | 91在线国内在线播放老师| 韩国三级大全久久电影| 百合潮湿的欲望| 婷婷丁香六月天| 日本工囗邪恶帝全彩大全acg| 男女午夜特黄毛片免费|