IT之家 5 月 5 日消息,据 AndroidAuthority 报道,微软近日披露了一个名为“Dirty Stream”的严重安全漏洞,该漏洞可能影响到数十亿下载量的 Android 应用。攻击者一旦利用此漏洞,便有可能控制应用并窃取用户敏感信息。据IT之家了解,“Dirty Stream”漏洞的核心在于恶意应用可以操纵和滥用 Android 的内容提供程序系统。该系统通常用于设备上不同应用之间安全地交换数据,并包含严格的数据隔离、特定 URI 附加权限以及文件路径验证等安全措施,以防止未经授权的访问。然而,如果内容提供程序系统没有被正确实现,就会产生漏洞。微软研究人员发现,不当使用“自定义意图”(custom intents,Android 应用组件之间的通信系统)可能会暴露应用的敏感区域。例如,易受攻击的应用可能无法充分检查文件名或路径,从而为恶意应用提供了可乘之机,使其可以将伪装成合法文件的恶意代码混入其中。攻击者利用
微软发现严重安全漏洞,影响数十亿下载量 Android 应用
2024-05-05 15:02:57来源: IT之家
赞
你的鼓励是对作者的最大支持
- “要把大模型拉下神坛”,周鸿祎宣布 360 安全大模型免费2024-07-31 13:54:34
- 我国实物贡献的首批 SKA 中频天线结构出厂发运,应用于世界最大规模综合孔径射电望远…2024-07-31 14:24:59
- 无广告,微软希望 Win11 Skype 应用重赢用户青睐:修 BUG、清理杂项、新…2024-07-31 14:40:38
- 微软推出 Xbox 移动游戏商店,目前正处于内测阶段2024-07-31 18:53:39
- 安全气囊故障,宝马在美召回1145辆汽车2024-07-17 17:58:12
- 美国联邦贸易委员会已介入调查微软、OpenAI 投资关系2024-07-11 08:40:57
- 微软 Teams 开放自定义表情:每人最多使用 5000 个,聊天时可开启“斗图”模…2024-07-11 10:08:15
- 微软“破财免灾”,为避免遭调查和欧洲云计算公司达成 2000 万欧元协议2024-07-11 10:20:20
- 微软邀请 iPhone / iPad 用户测试 iOS 新版 Word:PDF 能转…2024-07-11 10:33:57
- 微软更新 Win10 / Win11 支持文档,详述操作修复今年 1 月出现的 0x…2024-07-11 10:51:24
免费发布分类信息
- 1《湖北省汽车置换更新补贴实施细则》发布:新购车辆最高补贴 7000 元
- 2特斯拉“重仓”押注 Optimus 机器人、明年工厂将部署千台,马斯克豪言:要把公司…
- 3福建尤溪县发生3.5级地震 部分铁路区段限速运行
- 4商汤推出粤语版商量语言 / 多模态大模型,可深入理解粤语俚语、粤文化
- 5闪极智能拍摄眼镜 A1(技术预览版)发布,预售价 999 元
- 62025 款大众 Jetta / Jetta GLI 预告图发布,6 月 25 日首…
- 7暗度陈仓,资本对决,中国老赖大战美国华尔街秃鹫?
- 815000 尼特超高亮度,日本半导体能源研究所展示微型双层串联 OLEDoS 显示屏
- 9德国、法国、荷兰等执法部门开展大规模打击网络犯罪行动,没收超百台服务器
- 10“极有可能诞生下一个雷军”:武汉大学“雷军班”今年首次招生,集结全校最优秀资源