转载

Google Stagefright漏洞修补不彻底 将推第二批补丁修复

Google Stagefright漏洞修补不彻底 将推第二批补丁修复

  一周前,谷歌、三星和摩托等安卓 OEM 厂商宣布尽快为 Android 平台智能手机 Stagefright 漏洞推出修复补丁。不过据最新消息,补丁的修复过程可能并不如谷歌所期待的那样顺利,据安全公司 Exodus Intelligence 透露,其中一个补丁仍存在问题,在特定条件下黑客仍能够触发漏洞。Exodus 演示了向部署补丁后的某手机发送特定编码的 mp4 文件(彩信方式),直接触发了手机系统崩溃。

  根据研究人员表示,预计有 9.5 亿台运行该操作系统的设备会受到近期曝出的这个重大安全漏洞的影响。作为“迄今为止发现的最严重的 Android 漏洞”,其波及从 2.2 到最新的 5.1.1 之间的所有版本。黑客可以使用这个 Stagefright 漏洞,入侵任何 Android 手机,只需要恶意发送多媒体视频消息即可。

  谷歌回应,补丁确实未完全修补漏洞,即将部署第二批补丁解决问题。Exodus 此次的漏洞公告非同寻常,距离 90 天漏洞不公开期仍有一周的时间,但考虑到漏洞影响之大,Exodus 决定提前公布此漏洞存在以引起公众注意。

正文到此结束
Loading...