自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Android三月安全更新將全面修復(fù)MediaTek-SU權(quán)限漏洞

安全 Android
在 2020 年 3 月的安全公告中,其指出了一個存在長達(dá)一年的 CVE-2020-0069 安全漏洞。XDA-Developers 在本周的一份報告中寫到,早在 2019 年 4 月,他們就已經(jīng)知曉了此事。

谷歌今日重申了讓 Android 智能機(jī)保持最新的安全更新的重要性,使用基于聯(lián)發(fā)科芯片方案的設(shè)備用戶更應(yīng)提高警惕。在 2020 年 3 月的安全公告中,其指出了一個存在長達(dá)一年的 CVE-2020-0069 安全漏洞。XDA-Developers 在本周的一份報告中寫到,早在 2019 年 4 月,他們就已經(jīng)知曉了此事。

 

Play 商店中濫用 MediaTek-SU 漏洞的部分 App(圖自:TrendMicro)

 

與谷歌在 CVE-2020-0069 中披露的漏洞類似,XDA-Developers 論壇將之稱作 MediaTek-SU,后綴表明惡意程序可借此獲得超級用戶的訪問權(quán)限。

利用 MediaTek-SU 安全漏洞,惡意程序無需先獲得設(shè)備的 root 權(quán)限(處理 bootloader 引導(dǎo)程序),即可獲得幾乎完整的功能權(quán)限,甚至肆意編輯和修改相關(guān)內(nèi)容。

對惡意軟件作者來說,此舉無異于打開了 Android 手機(jī)上的后門面板,使之可以對用戶為所欲為。

從獲得放權(quán)訪問權(quán)限的那一刻起,他就能夠染指任何數(shù)據(jù)、輸入和傳入傳出的內(nèi)容。應(yīng)用程序甚至可以在后臺執(zhí)行惡意代碼,在用戶不知情的狀況下將命令發(fā)送到設(shè)備上。

聯(lián)發(fā)科很快發(fā)現(xiàn)了該漏洞并發(fā)布了修復(fù)程序,但遺憾的是,設(shè)備制造商并沒有太大的動力去向用戶推送安全更新。經(jīng)過一年的時間,仍有許多用戶暴露于風(fēng)險之中。

好消息是,現(xiàn)在聯(lián)發(fā)科與谷歌達(dá)成了更緊密的合作,以期將這一修復(fù)整合到 3 月份的 Android 標(biāo)準(zhǔn)安全更新補(bǔ)丁中。在廠商推送 OTA 更新后,還請及時安裝部署,以消除這一安全隱患。

責(zé)任編輯:未麗燕 來源: cnBeta.COM
相關(guān)推薦

2021-02-14 11:25:47

漏洞微軟網(wǎng)絡(luò)安全

2021-03-16 05:41:37

Windows10操作系統(tǒng)微軟

2010-08-06 15:11:02

2009-12-05 20:53:35

2010-12-10 15:28:19

2023-06-30 13:58:09

2022-05-08 23:17:26

漏洞補(bǔ)丁Android

2015-03-10 10:39:08

2017-12-18 13:07:44

2009-03-12 10:05:02

企業(yè)職場需求

2012-03-07 09:49:01

webOS開源

2010-08-25 11:05:03

2012-06-08 10:10:58

2020-06-12 11:14:29

微軟漏洞操作系統(tǒng)

2021-08-05 09:22:15

漏洞谷歌網(wǎng)絡(luò)攻擊

2019-10-09 16:43:50

Android漏洞谷歌

2021-06-09 13:50:14

Windows 10漏洞微軟

2020-10-15 07:38:15

修復(fù)了Windows

2024-02-18 20:32:26

微軟Windows 11

2022-02-09 11:43:33

漏洞補(bǔ)丁零日漏洞
點贊
收藏

51CTO技術(shù)棧公眾號