【手机中国新闻】据外媒ZDNet消息,韩国智能手机供应商三星本周发布了安全更新,以修复影响自2014年以来售出的所有智能手机的严重漏洞。谷歌的研究人员在2月份发现了此漏洞,并将此问题报告给了三星。这家韩国手机制
据外媒ZDNet消息,韩国智能手机供应商三星本周发布了安全更新,以修复影响自2014年以来售出的所有智能手机的严重漏洞。
谷歌的研究人员在2月份发现了此漏洞,并将此问题报告给了三星。这家韩国手机制造商在2020年5月的安全更新中修复了该错误。该漏洞在三星安全公告中的代号为SVE-2020-16747,在Mitre CVE数据库中的代号为CVE-2020-8899。

三星修复严重手机漏洞(图源ZDNet)
谷歌的“零号项目”漏洞搜寻小组的安全研究员Mateusz Jurczy表示,该漏洞可以在零点击的情况下被利用,而无需任何用户交互。他说,可以通过向三星设备发送重复的MMS(多媒体SMS)消息来利用此漏洞。每条消息都试图猜测Skia库在Android手机内存中的位置,这是绕过Android的ASLR(地址空间布局随机化)保护的一项必要操作。一旦Skia库位于内存中,最后一个MMS就会传递实际的Qmage有效负载,然后在设备上执行攻击者的代码。研究人员表示这种漏洞攻击通常需要50到300条MMS消息来探测和绕过ASLR,这通常平均需要100分钟左右。
其他品牌的智能手机基本没有受到影响,因为似乎只有三星修改了Android操作系统以支持由韩国公司Quramsoft开发的自定义Qmage图像格式。
免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。
为您推荐
“真的很难想象,这些国际顶尖大师的作品都是通过手机拍摄完成的!”
三星W22 5G作为三星电子与中国电信携手缔造的新一代佳作,拥有驰骋5G时代的品质,传承匠心和仁心的姿态,再次证实了珠联璧合为人们带来的美好享受,留下又一段强强合作的佳话。
备受关注的 ColorOS 12 × Android 12正式版已经开启推送,其在游戏力、设计力、流畅性、易用性等六个维度属性全部拉满,是面面俱到的六边形战士。下面就让我们一起来看看升级ColorOS 12必须掌握的十大玩机功能,如何让你的手机更易用。
11月25日晚,OPPO正式发布全面升级的人像视频手机OPPO Reno7系列,不仅在外观工艺、影像配置上再次升级,并且性能方面也得到了大幅提升,为用户带来更轻薄时尚的外观设计、独特的人像视频拍摄以及出色的游戏体验。
11月25日,OPPO Reno7系列正式发布。关于这部机型,很多网友的目光首先被它的颜值所吸引,毕竟星雨心愿配色使用了行业领先的航空级星雨光刻工艺,一眼望过去确实有一种惊艳感。但我们觉得,该系列机型最大的突破是在影像部分,下面我们就以Reno7 Pro为例来体