CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

stagefright

2017年5月24日 1216点热度 0人点赞 0条评论

stagefright

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

Stagefright 2.0漏洞来袭 影响上亿安卓用户

亲爱的兔子2015-10-02共241466人围观 ,发现 12 个不明物体漏洞资讯

安卓系统用户注意了:由于最新的两个最新的stagefright漏洞披露,估计超过10亿的安卓系统用户将遭受该漏洞影响。

没错,那个stagefright漏洞又归来了!

今年7月 ,Zimperium公司安全研究人员舒亚·德雷克(JoshuaDrake)披露了Stagefright漏洞,该漏洞只需简单的一条彩信,黑客就可能完全控制用户手机。

原来版本的stagefright漏洞,通过利用发送一个特制的MMS消息,传播恶意程序,同时该漏洞允许远程代码执行,对Android 2.2及更新版本均产生影响,对4.1及更新版本影响相对较弱。

这一次,使用该漏洞的攻击者破解安卓系统的设备之后只是用诱导用户访问一个恶意网站,该网站包含了许多媒体文件,不是MP3就是MP4文件。

Stagefright Bug 2.0是怎样工作的?

两个新发现的漏洞(CVE-2015-6602 and CVE-2015-3876),被发现的漏洞存在于安卓内置的称之为“Stagefright”的媒体播放工具中,影响几乎所有版本的安卓系统,从1到最新的5.1.1。

据报道,这次不像是上次的漏洞通过发送彩信就可以控制受害者的安卓设备,这次漏洞利用安卓系统设备的网页浏览器,同时只要是浏览恶意的歌曲或者视频文件就可以执行Stagefright 2.0的恶意程序,同时攻击者远程控制受害者的安卓系统设备。

Stagefright 2.0漏洞可以在下面几种情况发生:

网页
中间人攻击
第三方媒体播放器
即时通讯应用程序

Zimperium公司同时表示:“此外,攻击者可以获得一个立足点,他们可以进行进一步的本地特权升级攻击和完全的控制受害人的安卓系统设备。

参考: THN、BUS ,亲爱的兔子编译,转载须注明来自FreeBuf黑客与极客(FreeBuf.COM)

亲爱的兔子

亲爱的兔子205 篇文章等级: 8级
|
|
  • 上一篇:WinRAR 0day漏洞(附利用过程)
  • 下一篇:悉数美剧《黑客军团》中的黑客工具
发表评论

已有 12 条评论

  • Pain不想说太多 2015-10-02回复1楼

    我又没钱没地位管他控制不控制[doge]

    亮了(2)
  • psychologe (1级) 2015-10-02回复2楼

    poc出来没

    亮了(1)
  • 吴潍浠-Android-Linux 2015-10-02回复3楼

    又不是中国人

    亮了(1)
  • ZMOM1031 2015-10-02回复4楼

    [doge]呦,放假了还在加班呐

    亮了(0)
  • 厶兓 2015-10-03回复5楼

    太6

    亮了(0)
  • 山东大土 2015-10-03回复6楼

    轉發微博

    亮了(1)
  • 岁月缝花xbq 2015-10-03回复7楼

    什么!!!怎么办

    亮了(0)
  • andy88 (5级)我相信我加入互联网,就是我未来的路、希望有大神关注http:... 2015-10-03回复8楼

    看看文章不错。,

    亮了(0)
  • yiyuanti 2015-10-03回复9楼

    轉發微博

    亮了(0)
  • lizexin (1级)HELLO,我是lizexin。 2015-10-03回复10楼

    拔了sim卡就没事了。

    亮了(0)
  • 核和合赫赫核喝 2015-10-03回复11楼

    播放器。如果只是浏览网页就可以触发。那就爽了。

    亮了(0)
  • 红绯鱼 (2级) 2015-10-08回复12楼

    有没有poc

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

亲爱的兔子

亲爱的兔子

前进的兔子君。

205 篇文章17 条评论

相关阅读

  • Android系统中也存在Web注入吗?
  • Chrome浏览器0day使得数百万安卓设备遭受远程威胁
  • 谷歌可远程更改安卓设备密码,影响74%设备
  • 爆料全球首个基于Twitter的Android僵尸网络
  • 安卓无线渗透利器:Hijacker

特别推荐

关注我们 分享每日精选文章

不容错过

  • 使用CommView for WiFi抓取无线报文pklpkl02015-04-09
  • 知道创宇CEO赵伟:七个黑客等级【FreeTalk北京站视频】明明知道2015-05-06
  • 智慧之美:2015 WitAwards互联网安全年度评选【参选报名开启】FB独家2015-11-12
  • 下一个“永恒之蓝”6月见?Shadow Brokers组织宣布将公开更多0day漏洞!Sphinx2017-05-17

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me