www.teandq.com
晓安科普

驱动 之家(mydrivers驱动之家)学到了吗

2023-09-23Aix XinLe

趋势科技最近研究发现,安卓系统的调试器(Debuggerd)内存在一个重大安全漏洞,配合其他漏洞可导致任意代码执行,尤其是暴露内存中的数据。该漏

驱动 之家(mydrivers驱动之家)学到了吗

 

趋势科技最近研究发现,安卓系统的调试器(Debuggerd)内存在一个重大安全漏洞,配合其他漏洞可导致任意代码执行,尤其是暴露内存中的数据该漏洞存在于安卓4.x/5.x的所有版本中,Ice Cream Sandwich、KitKat、Lollipop都无法幸免。

根据Google官方数据,这几个版本是目前最普及的,在安卓设备中的合计比例高达94.1%,意味着绝大多数用户都无法幸免趋势科技表示,攻击者可以创建一个特殊的ELF(可执行与可链接格式)文件,导致调试器崩溃,此时安卓系统会老老实实地导出DUMP转存、LOG日志文件,而它们都是未加密的,可以随便访问。

当然,仅仅如此是无法执行代码的,但是其中泄露的信息可用来被绕过ASLR(寻址空间布局随机化)保护,进而任意执行恶意代码,尤其是可以通过反复崩溃调试器而发起DoS拒绝服务攻击趋势科技早在今年4月27日就向Google私下报告了此漏洞,而后者认为此漏洞并不算很严重,给了一个很低的评级。

目前,安卓4.x/5.x是否会有修复补丁尚不得而知,而未来的Android M会修复它,但得到10-11月份才会发布AOSP(安卓开源工程)自5月15日起已经修复了漏洞,所以手机厂商、运营商完全可以随时整合并推送给用户,但一般来说,这个过程都需要几个月的时间。

对漏洞技术细节感兴趣的可以参考趋势科技的这篇博文。

诱发漏洞

内存数据暴露

截止6月1日的安卓版本分布

免责声明:本站所有信息均搜集自互联网,并不代表本站观点,本站不对其真实合法性负责。如有信息侵犯了您的权益,请告知,本站将立刻处理。联系QQ:1640731186

趣闻驱动 之家(mydrivers驱动之家)学到了吗

2023-09-23Aix XinLe96

驱动 之家(mydrivers驱动之家)学到了吗趋势科技最近研究发现,安卓系统的调试器(Debuggerd)内存在一个重大安全漏洞,配合其他漏洞可导致任意代码执行,尤其是暴露内存中的数据。该漏…

科学科学知识故事免费听(科学知识故事的内容)燃爆了

2023-09-23Aix XinLe47

科学知识故事免费听(科学知识故事的内容)燃爆了很久很久以前,有一座古老的庄园,据说里面居住着一个邪恶的鬼魂。庄园被称为"鬼屋",人们都敬而远之。有一天,一位年轻的冒险家决…

历史发展历史的英文(英语发展历史简介英文)学到了

2023-09-23Aix XinLe59

发展历史的英文(英语发展历史简介英文)学到了今天我们来聊一个比较轻松的话题,英语的发展简史。一切要从公元400年说起,当时盎格鲁-撒克逊部落从欧洲大陆冲到了大不列颠岛。他们带来了“古英语”…

科学科学知识故事免费听(科学知识故事读后感)这都可以

2023-09-23Aix XinLe125

科学知识故事免费听(科学知识故事读后感)这都可以很多同学都立志当科学家,可随着年龄的增长,学习难度的增强,大部分人都放弃了自己梦想。比如《火山爆发了》就是一本制作精良又丰富有趣的科普立体绘本,…

探索探索发现英文频道(探索发现英文怎么写)这都可以

2023-09-23Aix XinLe99

探索发现英文频道(探索发现英文怎么写)这都可以\x26amp;nbsp; \x26amp;nbsp; 作为一名高中英语老师,在这么多年的教学生涯中,我一直在思考如何让学生在学习英语的…