精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

MWR實(shí)驗(yàn)室公布Android系統(tǒng)0day漏洞 可繞過(guò)沙箱

責(zé)任編輯:王李通 |來(lái)源:企業(yè)網(wǎng)D1Net  2015-08-16 09:53:01 本文摘自:Threatpost

谷歌真是風(fēng)波不斷——近期,MWR實(shí)驗(yàn)室的研究人員又發(fā)現(xiàn)一個(gè)0day漏洞。這個(gè)漏洞存在于安卓系統(tǒng)中Google Admin應(yīng)用程序處理一些URL的方式中,攻擊者甚至可以通過(guò)這個(gè)漏洞繞過(guò)沙箱機(jī)制。 MWR實(shí)驗(yàn)室在報(bào)告中提到了該漏洞原理:當(dāng)Google Admin應(yīng)用程序接收到一個(gè)URL,并且該URL是通過(guò)同一設(shè)備上任何其他應(yīng)用的IPC調(diào)用接收時(shí),Admin程序會(huì)將這個(gè)URL加載到它活動(dòng)內(nèi)的 Webview中。這時(shí)若攻擊者使用一個(gè)file:// URL鏈接到他們所控制的文件,那么就可以使用符號(hào)鏈接繞過(guò)同源策略,并接收到Admin沙箱中的數(shù)據(jù)。

MWR實(shí)驗(yàn)室公布Android系統(tǒng)0day漏洞 可繞過(guò)沙箱

據(jù)悉,MWR實(shí)驗(yàn)室在今年3月就向谷歌報(bào)告了這個(gè)漏洞,谷歌則很快反饋說(shuō)他們將在6月份發(fā)布針對(duì)該漏洞的補(bǔ)丁,然而直到現(xiàn)在這個(gè)補(bǔ)丁也未見(jiàn)蹤影。于是在上周,MWR實(shí)驗(yàn)室通知谷歌表示他們“忍無(wú)可忍無(wú)須再忍”,并最終在周四公開(kāi)了這份報(bào)告。

高冷的谷歌依舊并沒(méi)有對(duì)此事發(fā)表評(píng)論。

MWR實(shí)驗(yàn)室公布Android系統(tǒng)0day漏洞 可繞過(guò)沙箱

 對(duì)安全漏洞愛(ài)答不理,看來(lái)谷歌真是全心修煉起名大法了?

對(duì)此,MWR實(shí)驗(yàn)室建議那些帶有Google Admin應(yīng)用的手機(jī)用戶:不要安裝不可信的第三方APP。

自從今年6月谷歌推出了“安卓安全獎(jiǎng)勵(lì)”計(jì)劃之后,各家似乎對(duì)谷歌的找漏熱情更上一層樓。尤其是最近一個(gè)月以來(lái),谷歌的安全技術(shù)團(tuán)隊(duì)估計(jì)早就忘了什么叫風(fēng)平浪靜的日子。不知道MWR實(shí)驗(yàn)室這次拿不拿得到獎(jiǎng)勵(lì)呢,因?yàn)榘凑展雀璧囊?guī)定,漏洞在被告知谷歌以前便公之于眾,就無(wú)法獲得獎(jiǎng)金嘍。

關(guān)鍵字:谷歌MWRAndroid

本文摘自:Threatpost

x MWR實(shí)驗(yàn)室公布Android系統(tǒng)0day漏洞 可繞過(guò)沙箱 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

MWR實(shí)驗(yàn)室公布Android系統(tǒng)0day漏洞 可繞過(guò)沙箱

責(zé)任編輯:王李通 |來(lái)源:企業(yè)網(wǎng)D1Net  2015-08-16 09:53:01 本文摘自:Threatpost

谷歌真是風(fēng)波不斷——近期,MWR實(shí)驗(yàn)室的研究人員又發(fā)現(xiàn)一個(gè)0day漏洞。這個(gè)漏洞存在于安卓系統(tǒng)中Google Admin應(yīng)用程序處理一些URL的方式中,攻擊者甚至可以通過(guò)這個(gè)漏洞繞過(guò)沙箱機(jī)制。 MWR實(shí)驗(yàn)室在報(bào)告中提到了該漏洞原理:當(dāng)Google Admin應(yīng)用程序接收到一個(gè)URL,并且該URL是通過(guò)同一設(shè)備上任何其他應(yīng)用的IPC調(diào)用接收時(shí),Admin程序會(huì)將這個(gè)URL加載到它活動(dòng)內(nèi)的 Webview中。這時(shí)若攻擊者使用一個(gè)file:// URL鏈接到他們所控制的文件,那么就可以使用符號(hào)鏈接繞過(guò)同源策略,并接收到Admin沙箱中的數(shù)據(jù)。

MWR實(shí)驗(yàn)室公布Android系統(tǒng)0day漏洞 可繞過(guò)沙箱

據(jù)悉,MWR實(shí)驗(yàn)室在今年3月就向谷歌報(bào)告了這個(gè)漏洞,谷歌則很快反饋說(shuō)他們將在6月份發(fā)布針對(duì)該漏洞的補(bǔ)丁,然而直到現(xiàn)在這個(gè)補(bǔ)丁也未見(jiàn)蹤影。于是在上周,MWR實(shí)驗(yàn)室通知谷歌表示他們“忍無(wú)可忍無(wú)須再忍”,并最終在周四公開(kāi)了這份報(bào)告。

高冷的谷歌依舊并沒(méi)有對(duì)此事發(fā)表評(píng)論。

MWR實(shí)驗(yàn)室公布Android系統(tǒng)0day漏洞 可繞過(guò)沙箱

 對(duì)安全漏洞愛(ài)答不理,看來(lái)谷歌真是全心修煉起名大法了?

對(duì)此,MWR實(shí)驗(yàn)室建議那些帶有Google Admin應(yīng)用的手機(jī)用戶:不要安裝不可信的第三方APP。

自從今年6月谷歌推出了“安卓安全獎(jiǎng)勵(lì)”計(jì)劃之后,各家似乎對(duì)谷歌的找漏熱情更上一層樓。尤其是最近一個(gè)月以來(lái),谷歌的安全技術(shù)團(tuán)隊(duì)估計(jì)早就忘了什么叫風(fēng)平浪靜的日子。不知道MWR實(shí)驗(yàn)室這次拿不拿得到獎(jiǎng)勵(lì)呢,因?yàn)榘凑展雀璧囊?guī)定,漏洞在被告知谷歌以前便公之于眾,就無(wú)法獲得獎(jiǎng)金嘍。

關(guān)鍵字:谷歌MWRAndroid

本文摘自:Threatpost

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 铜山县| 会宁县| 会同县| 内黄县| 宣汉县| 红桥区| 崇仁县| 盐池县| 伊金霍洛旗| 临猗县| 榆社县| 赤峰市| 永年县| 会东县| 万宁市| 平原县| 普定县| 花莲市| 华容县| 托克逊县| 团风县| 临夏县| 精河县| 通辽市| 呼伦贝尔市| 仁化县| 重庆市| 交城县| 阜城县| 敖汉旗| 微博| 江孜县| 仪陇县| 徐州市| 平安县| 交口县| 辽阳市| 上犹县| 常宁市| 衡阳县| 乳山市|