我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 670|回复: 1

[最新新闻] Android平台更新修補Dirty Cow漏洞

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-11-12 20:37:14 | 显示全部楼层 |阅读模式
本周Android釋出安全更新,修補了自2007年釋出Linux 2.6.22版本中便存在的Cow漏洞,駭客可透過該漏洞取得唯讀記憶體寫入權限,擴張自己的權限。


sam_4505_0.jpg

Google本周釋出了11月的Android安全更新,總計修補83個漏洞,其中有23個被列為重大(Critical)等級漏洞,包含了攸關Linux Kernel的Dirty Cow安全漏洞。
資安人員在今年10月下旬揭露Linux Kernel的寫時拷貝(copy-on-write,COW)功能含有一權限擴張漏洞,該漏洞自2007年釋出的Linux 2.6.22版本中便已存在,而Google則是在之後以Linux來打造Android平台,因此也受到波及。
此一編號為CVE-2016-5195的安全漏洞允許擁有本地端帳號的駭客取得唯讀記憶體的寫入權限,進而擴張自己的權限,又被稱為Dirty Cow漏洞。
Google則說,在此次修補的漏洞中,最嚴重的一個漏洞出現在處理媒體檔案時,駭客可藉由電子郵件、網路瀏覽或多媒體簡訊開採,並導致遠端程式攻擊。
每月定期公布的Android平台更新主要是針對採用Google品牌的裝置,涵蓋Nexus與Pixel裝置,至於其他Android製造商已在更早之前就收到Google所提供的修補程式,以期能同步展開更新。
回复

使用道具 举报

该用户从未签到

22

主题

2908

回帖

100

积分

二级逆天

积分
100

社区居民忠实会员终身成就奖优秀斑竹奖

QQ
发表于 2016-11-13 11:25:47 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表