據日本RBB TODAY新聞網8月16日報道,Trend Micro(殺毒軟件)公司8月14日表示,該公司在7月份發現的“Stagefright”和“Mediaserver”兩大Android漏洞的基礎上,又新發現了Android的兩個新的薄弱點。
其中一個薄弱點是CVE-2015-3839,如果攻擊者利用CVE-2015-3839,將不正當的信息插入到Android的信息執行程序中,那么雖然設備整體并沒有出現問題,但是信息執行程序就會受到攻擊,而導致不能收發短信。
另外一個薄弱點是CVE-2015-3840,這種漏洞可能會改變收發短信和彩信等的顯示日期以及收發狀態。這樣的話,用戶恐怕會受到不正當的索取。比如說如果攻擊者利用不正當的應用,來監視使用者的信息,并進行篡改,使用戶發送的信息被持續發送到會產生高額費用的號碼上。
這兩個Android漏洞均存在于信息組件之中,從而使Android整體版本受到影響。據說Trend Micro已經將相應情況報告給了Google。