Zimperium ค้นพบช่องโหว่ Stagefright 2.0, กูเกิลเตรียมออกแพตช์สัปดาห์หน้า

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 2 ตุลาคม 2015.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    บริษัท Zimperium ผู้ค้นพบช่องโหว่ Stagefright บน Android ประกาศพบช่องโหว่ใหม่ของซอฟต์แวร์ส่วน MediaServer (ตัวเดิมกับที่เจอ Stagefright) ทางบริษัทจึงเรียกมันว่า Stagefright 2.0

    ช่องโหว่ Stagefright 2.0 ประกอบด้วยสองช่องโหว่ย่อย ตัวแรกค้นพบในโค้ดตั้งแต่ Android 1.0 ส่วนช่องโหว่ตัวที่สองพบใน Android 5.0 ขึ้นไป ช่องโหว่นี้เปิดให้รันโค้ดที่แฝงมากับไฟล์ MP3/MP4 ได้ รูปแบบการโจมตีจะคล้ายของเดิม คือแฮ็กเกอร์ต้องหลอกให้ผู้ใช้กดลิงก์หรือดาวน์โหลดไฟล์จึงจะโจมตีได้

    Zimperium ระบุว่าส่งเรื่องให้ทีม Android ตั้งแต่วันที่ 15 สิงหาคม กูเกิลแก้ไขปัญหาแล้ว และจะออกแพตช์ให้กับอุปกรณ์ Nexus ในสัปดาห์หน้า (รายละเอียดของช่องโหว่ไม่เผยแพร่ต่อสาธารณะ)

    ที่มา - Zimperium

    [​IMG]

    Android, Security
     

แบ่งปันหน้านี้