成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Android中的嚴重bug可導致用戶媒體文件被訪問

安全 漏洞
雖然分析師尚未提供有關實際利用這些漏洞的許多細節,但承諾會在2022 年 5月即將舉行的CanSecWest上提供更多詳細信息。

近期,安全分析師發現,由于Apple無損音頻編解碼器(ALAC)的實施存在缺陷,在高通和聯發科芯片組上運行的Android設備容易受到遠程代碼執行的影響。

ALAC是一種用于無損音頻壓縮的音頻編碼格式,Apple于2011年開源。從那時起,該公司一直在發布該格式的更新,包括安全修復程序,但并非每個使用該編解碼器的第三方供應商都應用這些修復程序。根據Check Point Research的一份報告,這包括全球最大的兩家智能手機芯片制造商高通和聯發科。

雖然分析師尚未提供有關實際利用這些漏洞的許多細節,但承諾會在2022 年 5月即將舉行的CanSecWest上提供更多詳細信息。從目前可用的詳細信息來看,該漏洞使遠程攻擊者能夠通過發送惡意制作的音頻文件并誘使用戶打開它來在目標設備上執行代碼。研究人員稱這種攻擊為“ALHACK”。而遠程代碼執行攻擊會帶來嚴重的影響,包括數據泄露、植入和執行惡意軟件、修改設備設置、訪問麥克風和攝像頭等硬件組件或帳戶接管。

聯發科和高通公司于2021年12月修復了ALAC漏洞,該漏洞編號為CVE-2021-0674(中等嚴重性,得分 5.5)、CVE-2021-0675(高嚴重性,得分 7.8)和CVE-2021- 30351(嚴重程度為 9.8 分)。根據研究人員的分析,高通和聯發科的ALAC解碼器實現可能存在越界讀寫,以及對音樂播放期間傳遞的音頻幀的不正確驗證,而這樣可能造成用戶信息泄露的后果。

BleepingComputer 要求高通就當前客戶面臨的風險發表評論。公司發言人提供了以下聲明:

提供支持強大安全和隱私的技術是高通的首要任務。我們贊揚 Check Point Technologies 的安全研究人員使用行業標準的協調披露做法。關于他們披露的 ALAC 音頻解碼器問題,高通于2021 年 10月向設備制造商提供了補丁。我們鼓勵最終用戶在安全更新可用時更新他們的設備。

音頻編解碼器漏洞案例

幾乎每個月的Android安全更新中都會修復閉源音頻處理單元中的遠程代碼執行漏洞。例如,4月份的Android補丁包括九個針對閉源組件中的關鍵漏洞的修復。其中之一是CVE-2021-35104(嚴重性評分為 9.8)-緩沖區溢出導致在播放FLAC音頻剪輯時不正確地解析標題。該漏洞影響了高通在過去幾年發布的幾乎所有產品系列中的芯片組。

如何保持安全

建議讓您的設備保持最新狀態,在這種情況下,至少得運行Android“2021年12月”或更高版本的補丁。如果設備不再從供應商處收到安全更新,則可以考慮安裝仍提供Android補丁的第三方Android發行版。最后,當接收來自未知或可疑來源/用戶的音頻文件時,最好不要打開它們,因為它們可能會觸發漏洞。

參考來源:https://www.bleepingcomputer.com/news/security/critical-bug-in-android-could-allow-access-to-users-media-files/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2021-05-24 11:10:47

漏洞隱私移動安全

2013-08-16 16:25:13

2024-06-11 00:04:00

對象AdvisorAdvice

2014-06-03 15:58:07

2014-03-24 11:07:18

金山毒霸BUG驅動故障

2012-03-31 11:09:35

ibmdw

2017-06-15 10:08:15

閃存趨勢硬盤

2025-04-28 09:15:56

2020-02-14 12:56:56

Git多媒體文件開源

2013-11-18 10:01:19

2019-01-02 09:16:27

2021-03-10 13:14:49

GitHub賬戶漏洞

2012-03-19 11:21:22

QQ電腦管家

2015-09-06 15:14:35

云故障阿里云

2021-05-14 00:11:12

Outlook郵件安全補丁

2009-04-30 09:02:36

微軟操作系統Windows 7

2015-07-06 09:51:39

2023-09-26 01:28:17

2019-10-21 08:56:11

Linux漏洞Wi-Fi

2015-02-11 16:34:49

微信SDK
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美不卡 | 欧美一级视频免费看 | 羞羞视频在线观看免费观看 | 久久新视频 | 韩日精品一区 | 亚洲iv一区二区三区 | 日韩中文一区 | 国产一区二区三区免费观看视频 | 日韩在线观看网站 | 精品一区二区三区四区 | 精久久久久| 日本不卡视频 | 精品国产乱码久久久久久牛牛 | www.亚洲视频 | 亚洲国产精品日韩av不卡在线 | 欧美国产视频 | 精品一区二区观看 | 久久久久久99 | 日本一区二区高清视频 | 欧美中文字幕 | 日韩欧美在线观看视频 | 99久久精品免费看国产小宝寻花 | 久久爱黑人激情av摘花 | 天天综合久久 | 国产视频线观看永久免费 | 欧美成人高清 | 自拍偷拍亚洲一区 | 一级免费看 | 一区二区三区电影在线观看 | 中文字幕一区二区三区四区 | 天天操天天射天天 | 成人国产精品久久 | www.亚洲精品 | 国产精品电影在线观看 | 91在线看片| 国产精品久久久乱弄 | 国产精品日韩欧美一区二区三区 | 免费午夜视频 | 亚洲成av人片在线观看无码 | 免费看91| 蜜桃视频在线观看www社区 |