丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
新鮮 正文
發(fā)私信給喵醬
發(fā)送

1

分分鐘不給谷歌活路?MWR實驗室公布安卓系統(tǒng)0day漏洞,可繞過沙箱

本文作者: 喵醬 2015-08-16 08:21
導語:這個漏洞存在于安卓系統(tǒng)中Google Admin應用程序處理一些URL的方式中,攻擊者甚至可以通過這個漏洞繞過沙箱機制。

谷歌真是風波不斷——近期,MWR實驗室的研究人員又發(fā)現一個0day漏洞。這個漏洞存在于安卓系統(tǒng)中Google Admin應用程序處理一些URL的方式中,攻擊者甚至可以通過這個漏洞繞過沙箱機制。

分分鐘不給谷歌活路?MWR實驗室公布安卓系統(tǒng)0day漏洞,可繞過沙箱

誰來統(tǒng)計一下最近倆禮拜有關安全漏洞的新聞,看哪家公司得了第一

MWR實驗室在報告中提到了該漏洞原理:當Google Admin應用程序接收到一個URL,并且該URL是通過同一設備上任何其他應用的IPC調用接收時,Admin程序會將這個URL加載到它活動內的Webview中。這時若攻擊者使用一個file:// URL鏈接到他們所控制的文件,那么就可以使用符號鏈接繞過同源策略,并接收到Admin沙箱中的數據。

據悉,MWR實驗室在今年3月就向谷歌報告了這個漏洞,谷歌則很快反饋說他們將在6月份發(fā)布針對該漏洞的補丁,然而直到現在這個補丁也未見蹤影。于是在上周,MWR實驗室通知谷歌表示他們“忍無可忍無須再忍”,并最終在周四公開了這份報告。

高冷的谷歌依舊并沒有對此事發(fā)表評論。

分分鐘不給谷歌活路?MWR實驗室公布安卓系統(tǒng)0day漏洞,可繞過沙箱

對安全漏洞愛答不理,看來谷歌真是全心修煉起名大法了?

對此,MWR實驗室建議那些帶有Google Admin應用的手機用戶:不要安裝不可信的第三方APP。

自從今年6月谷歌推出了“安卓安全獎勵”計劃之后,各家似乎對谷歌的找漏熱情更上一層樓。尤其是最近一個月以來,谷歌的安全技術團隊估計早就忘了什么叫風平浪靜的日子。不知道MWR實驗室這次拿不拿得到獎勵呢,因為按照谷歌的規(guī)定,漏洞在被告知谷歌以前便公之于眾,就無法獲得獎金嘍。

消息來源: Threatpost

雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知

分享:
相關文章

精神病喵

這個作者很撈逼,雷鋒網拒絕為其負責=_=
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說