交流評論、關注點贊

  • Facebook Icon臉書專頁
  • telegram Icon翻牆交流電報群
  • telegram Icon電報頻道
  • RSS訂閱禁聞RSS/FEED訂閱

微軟發現影響多款數億次下載量安卓應用的安全漏洞

2024年05月05日 20:00 PDF版 分享轉發

發現影響多款數億次下載量應用的安全漏洞

微軟在 應用中發現了與自定義意圖 (Custom Intents) 有關的漏洞,並將其命名為「Dirty Stream」,該漏洞可使惡意應用覆蓋易受攻擊的應用主目錄中的文件。此漏洞模式的影響包括任意代碼執行和身份憑證竊取。該漏洞與用於安卓應用間共享數據的內容提供程序系統有關,如果開發者沒有正確實現該功能,就會產生暴露應用中的

微軟在 Play 商店中發現了多個存在漏洞的應用,這些應用的安裝量累積超過40億次,其中至少有四個應用的安裝量超過5億。其中被發現的應用示例是文件管理器 (安裝量超過10億) 和 WPS Office (安裝量超過5億)。截至2024年2月,微軟已通知的應用開發者均已發布修復程序,並建議用戶保持其設備和已安裝的應用為最新版本。

—— 微軟博客

轉自: 風向旗快訊

喜歡、支持,請轉發分享↓Follow Us 責任編輯:劉鈺