Android系統本周曝出了兩個新的高危漏洞,影響大量設備,很多設備可能永遠得不到修復的機會。第一個漏洞是 Google Project Zero安全團隊成員Mark Brand披露的,編號CVE 2016-3861,該漏洞允許攻擊者執行惡意程序或本地提權。Brand稱該漏洞極端危險,因為它可以通過多種方式利用。他同時披露了漏洞利用代碼。
第二個漏洞編號CVE-2016-3862,類似Stagefright,能通過發送惡意圖像文件利用,其中惡意代碼能被隱藏在圖像嵌入的Exif數據中。受害者無需任何操作就能遭到入侵。