紅軟基地 推薦
2012-12-17
DoNews 12月17日消息 日前國外手機(jī)論壇曝三星Galaxy S3/S2、Note/Note2/Note 10.1系列以及中國魅族MX/MX2系列等搭載Exynos 4系列處理終端并使用三星內(nèi)核源代碼的智能機(jī)中,存在一個(gè)高危Root權(quán)限漏洞。
據(jù)介紹,此次曝出的Root權(quán)限漏洞,存在于搭載Exynos(獵戶座系列)4210或4412處理器,并使用三星官方內(nèi)核源代碼的智能手機(jī)。
有黑客在網(wǎng)上表示,已利用該漏洞并建立了一個(gè)APK文件,從而獲得Root權(quán)限,并打算為載Exynos 4終端安裝Super SU。
另據(jù)消息人士稱,漏洞原因可能是廠商為實(shí)現(xiàn)某些功能, 將內(nèi)存訪問權(quán)限配置為任何人可讀寫,但未做相應(yīng)保護(hù)和校驗(yàn)機(jī)制所致。
因受影響的手機(jī)均為三星高端暢銷機(jī)型,有市場(chǎng)人士對(duì)此研判有上千萬臺(tái)智能機(jī)受到影響。
目前,惡意攻擊代碼已在網(wǎng)上被公開,部分安全廠商已推出臨時(shí)獨(dú)立補(bǔ)丁解決。(完)
來源:DoNews