发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于认识时隔6年!存在于自2014年以来所有三星手机中的高危漏洞终于被修复 - 最新消息 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 有机农产品 找商家、找信息优选VIP,安全更可靠!
终于认识时隔6年!存在于自2014年以来所有三星手机中的高危漏洞终于被修复 - 最新消息
发布日期:2023-07-02 17:10:40  浏览次数:14

最新消息5月7日消息 据ZDNET报道,三星本周发布最新的安全更新以修复自2014年以来一直影响着所有在售三星智能手机的严重漏洞。

最新消息了解到,三星于2014年年末为所有自家手机加入了对Qmage图像格式(.qmg)的支持,而三星的定制Android系统在处理该图像格式上存在漏洞:Google的“零号项目”漏洞搜寻小组的安全研究员Mateusz Jurczyk发现了一种利用Skia(Android图形库)如何处理发送到设备的Qmage图像的方法。

Jurczyk说,Qmage错误可以在零点击的情况下可被利用且无需任何用户交互。发生这种情况是因为Android将所有发送到设备的图像重定向发送到了Skia库以在用户不知情的情况下进行处理(例如生成缩略图预览)。Jurczyk称其通过向三星设备发送重复的MMS(多媒体SMS)消息进而利用了此漏洞。每条消息都试图猜测Skia库在Android手机内存中的位置,这是绕过Android的ASLR(地址空间布局随机化)保护的一项必要操作。

Jurczyk说,一旦Skia库位于内存中,最后一个MMS就会传递实际的Qmage有效负载,然后设备即可被执行攻击者的代码。

谷歌研究人员说,攻击通常需要50到300条MMS消息来探测和绕过ASLR,这通常平均需要100分钟左右。此外Jurczyk称该项攻击可被修改为执行而不会提醒用户,通过MMS和Samsung Messages应用程序以外的其他方法来利用Qmage错误对设备进行攻击的方法从理论上讲是可行的。

目前三星在2021年5月的安全更新中修复了该Bug。该漏洞在Samsung安全公告中被命名为SVE-2020-16747,在Mitre CVE数据库中被命名为CVE-2020-8899。

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部