专注于武汉中小企业服务解决方案提供商

电脑维修、布线、安防监控、数据恢复、采购、回收

所属分类 > 家电维修 > 正文

拒绝服务漏洞可以导致Android信息使用崩溃 (拒绝服务漏洞可以举报吗)

编辑:rootadmin

整理分享拒绝服务漏洞可以导致Android信息使用崩溃 (拒绝服务漏洞可以举报吗),希望有所帮助,仅作参考,欢迎阅读内容。

内容相关其他词:拒绝服务漏洞可以投诉吗,拒绝服务攻击会泄露密码吗,拒绝服务漏洞可以举报吗,拒绝服务漏洞可以拿到shell嘛,拒绝服务漏洞可以拿到shell嘛,拒绝服务漏洞可以投诉吗,拒绝服务漏洞可以投诉吗,拒绝服务漏洞可以报警吗,内容如对您有帮助,希望把内容链接给更多的朋友!

拒绝服务漏洞可以导致Android信息使用崩溃 (拒绝服务漏洞可以举报吗)

  有时我们都会收到一些有趣的表情包GIF,但是,如果这个GIF会导致你的Android信息使用崩溃呢?  近日,趋势科技向Google报告了一个拒绝服务漏洞,而这种漏洞正好可以做到这一点,甚至更多。这个漏洞现在已被CVE收录为CVE--,我们通过测验,确定这个漏洞影响最新的Nexus和Pixel设备。这个漏洞允许攻击者非法远程发送一个恶意构造的包含畸形数据的彩信,导致受害者Android信息使用崩溃。即使设备/*在安全模式下重新启动或启动,使用程序也无法从崩溃中恢复。  影响  谷歌商店的Android信息使用安装量高达万。鉴于它也是许多Nexus和Pixel设备的默认信息使用程序(也就是说,它不能卸载),对运用它的终端用户和企业来说,其影响确实是显而易见的。  例如,企业可以利用Android信息使用与客户进行沟通。用户也可以创建更个性化的信息,与其他使用也不会发生混淆。鉴于这款使用是被定位为跨各种Android平台的无缝信息服务,假设该使用程序无法运用,可能会对Android用户的沟通产生很大的负面影响。  此外,该使用程序的无法访问可以作为潜在攻击的催化剂,设备所有者无法看到、删除或控制。例如,这些攻击可能需要接管设备的SMS/MMS功能,或者发送和接收已知运用某些移动威胁的含有恶意软件的*。  技术分析  该漏洞涉及许多未处理的Java级空指针异常(NPEs),我们在信息使用程序解析GIF文件的过程中发现了这些异常。攻击者只需要一个电话号码,就可以利用这个*将恶意的GIF文件发送给潜在的受害者。

  Android消息运用FrameSequenceDrawable来显示GIF文件。FrameSequence首先构建一个基于GIF文件的位图对象,然后组件运用这个位图来显示GIF。然而,我们看到,acquireAndValidateBitmap函数调用位图中的方式“acquireBitmap”(包含图像文件的像素数据),而不检查它是否有效。

  现在,涉及的相关使用程序,可通过Janus平台(  当FrameSequence试图从一个畸形的GIF构建位图时,我们看到“acquireBitmap”函数会失败并返回一个空值。因此,如果另一个模块/组件或变量引用这个空对象,则将触发NPE。  忧伤的是,Android*作*和Android信息使用程序都无法处理这个异常。这会导致信息使用在解析MMS中畸形GIF文件时发生崩溃。  缓解措施  用户可以选择刷机或将其恢复为出厂设置。这会删除恶意GIF文件以及储存在设备中的所有其他文件。用户需要衡量此*作的风险——或者先考虑备份文件——然后刷机或恢复出厂设置机。需要注意的是,卸载并重新安装使用程序无法搞定崩溃。  减轻利用此漏洞的攻击的另一种方式是手动禁用Android信息的“自动下载彩信”功能。或者利用另一种方式,运用不受影响的信息使用程序手动删除恶意MMS文件。

  移动设备越来越普及,必须采用良好的安全习惯来缓解(如果不能防止)可能利用这种*产生的威胁。在收到未经请求的、可疑的、未知的消息和链接时,要更加谨慎,并定期更新设备的*作*及其使用程序。  幸运的是,最新版本的Nexus和Pixel设备都有更统一或一致的补丁。然而,其他Android设备的更新依旧是碎片化的,因此用户应该联系他们的设备制造商以获得更新。对于企业/组织来说,IT/*管理员应该加强补丁管理策略,以帮助提升BYOD设备的安全性。  我们已经向谷歌披露了这一安全问题,他们在年9月1号发布的Android安全公告(

标签: 拒绝服务漏洞可以举报吗


本文链接地址:https://www.iopcc.com/jiadian/44518.html转载请保留说明!

上一篇:全系iPad 机型汇总,识别你的iPad、iPad Air 和 iPad Pro (苹果ipad所有机型)

下一篇:自检音太吵?教你屏蔽台式机箱里的喇叭 (自检消音复位键的作用)

推荐内容:

发电厂电缆的14条防火措施 (电力电缆规范标准)

发电厂电缆的14条防火措施 (电力电缆规范标准)

防止电缆火灾延燃的措施包括封、堵、涂、隔、包、水喷雾和其他。2、涂料、堵料必需经国家技术鉴定合格,并由 ...

电加热接漏电保护开关跳闸是哪种故障 (加热漏电怎么办)

电加热接漏电保护开关跳闸是哪种故障 (加热漏电怎么办)

保护器跳闸一般有二个方面的原因,一是漏电,二是开关坏了。从安全角度考虑,先检查下电加热器是否存在漏电, ...

尚朋堂SR-17xx系列电磁炉,不检锅、炸机 (尚朋堂品牌)

尚朋堂SR-17xx系列电磁炉,不检锅、炸机 (尚朋堂品牌)

故障症状:开机后,不检锅、炸机。检查与分析:根据现象分析,该故障可能发生在同步及反压保护电路等相关部位,电 ...

美的C21-SK2105电磁炉断续加热后出现E5代码 (美的C21-SK2105电磁炉报价)

美的C21-SK2105电磁炉断续加热后出现E5代码 (美的C21-SK2105电磁炉报价)

其其保险管炸了,0.uF也烧毁,测量IGBT桥堆已击穿,2uF抗干扰电容失容,拆下所有坏件及发热盘洗版烘干,其他元件经 ...

手机怎么设置无线路由器步骤图解(用手机怎么设置无线路由器怎么设置) (手机怎么设置无线充电)

手机怎么设置无线路由器步骤图解(用手机怎么设置无线路由器怎么设置) (手机怎么设置无线充电)

由器怎么设置路由器亮红灯哪种故障路由器登录入口和光猫的区别路由器怎么重启路由器怎么连接路由器桥接教程详 ...

笔记本电脑最简单的电脑系统重装多少钱 (笔记本电脑最简单的录屏方法)

笔记本电脑最简单的电脑系统重装多少钱 (笔记本电脑最简单的录屏方法)

在-元之间,、这个价位一般比较普遍,商家一般会给你安装免费的*作*,收取的其实是人工安装费来的呢.但是如果我们自 ...

win10系统恢复win8开始菜单的具体措施 (win10系统恢复出厂设置教程)

win10系统恢复win8开始菜单的具体措施 (win10系统恢复出厂设置教程)

单进行设置,如果我们需要对win*恢复win8开始菜单进行设置时,要如何维修呢?接下来给大家带来win*恢复win8开始菜单 ...

win7怎么优化服务?win7服务项优化教程 (优化windows7)

win7怎么优化服务?win7服务项优化教程 (优化windows7)

有很多服务,但是有不少是自己不需要的,大家想知道怎么禁用这些服务,不让它们在开机后自动启动服务,下面就 ...

深度技术win7系统账号密码不能修改?修改深度技术win7系统账号密码的方法? (深度技术win7怎么样)

深度技术win7系统账号密码不能修改?修改深度技术win7系统账号密码的方法? (深度技术win7怎么样)

安装起来了,在*时却弹出要输入账号密码才能*,你是什么感觉?你肯定会马上找到下载页面里看有没有这方面的说明 ...

怎么检查我的Win11版本?Win11版本查看攻略 (怎么检查我的微信是否被人分身了)

怎么检查我的Win11版本?Win11版本查看攻略 (怎么检查我的微信是否被人分身了)

很多用户对其*作还不是很熟悉,就有用户想看看自己的版本但是不知道怎么*作。那针对这个问题,下面我们就来看看 ...

Copyright © 2023 武汉电脑维修 All Rights Reserved.

鄂ICP备2023003026号

免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢!邮箱: opceo@qq.com