Android系統的安全問題可以用源源不斷來形容,最近一個新的嚴重漏洞被發現,該漏洞甚至可以獲取root權限。
安全專家David Manouchehri日前公布了這個名為臟牛(Dirty COW)的Linux漏洞的源代碼,該漏洞允許攻擊者在內核操作中不斷提升自己的權限并作為合法用戶來執行遠程代碼。
該漏洞由安全專家Phil Oester發現,之后Manouchehri在上周末通過存放在GitHub上的源代碼證明同樣也能夠利用該漏洞入侵Android設備。
相關推特
Manouchehri表示使用臟牛漏洞的衍生版本已經在運行Android 6.0.1的設備上獲得root權限,而更糟的是,據Manouchehri的說法,自1.0版本以來的所有Android版本都存在臟牛漏洞。
這意味著目前幾乎所有Android設備都存在臟牛漏洞,也就是說全都處于可以被利用的狀態,更棘手的問題是,除了一些新近機型之外,其他的Android設備幾乎處于放養狀態,即使谷歌即時修復了漏洞它們也不會得到更新推送。