Android三月安全更新将全面修复MediaTek-SU权限漏洞

安全 Android
在 2020 年 3 月的安全公告中,其指出了一个存在长达一年的 CVE-2020-0069 安全漏洞。XDA-Developers 在本周的一份报告中写到,早在 2019 年 4 月,他们就已经知晓了此事。

谷歌今日重申了让 Android 智能机保持最新的安全更新的重要性,使用基于联发科芯片方案的设备用户更应提高警惕。在 2020 年 3 月的安全公告中,其指出了一个存在长达一年的 CVE-2020-0069 安全漏洞。XDA-Developers 在本周的一份报告中写到,早在 2019 年 4 月,他们就已经知晓了此事。

 

Play 商店中滥用 MediaTek-SU 漏洞的部分 App(图自:TrendMicro)

 

与谷歌在 CVE-2020-0069 中披露的漏洞类似,XDA-Developers 论坛将之称作 MediaTek-SU,后缀表明恶意程序可借此获得超级用户的访问权限。

利用 MediaTek-SU 安全漏洞,恶意程序无需先获得设备的 root 权限(处理 bootloader 引导程序),即可获得几乎完整的功能权限,甚至肆意编辑和修改相关内容。

对恶意软件作者来说,此举无异于打开了 Android 手机上的后门面板,使之可以对用户为所欲为。

从获得放权访问权限的那一刻起,他就能够染指任何数据、输入和传入传出的内容。应用程序甚至可以在后台执行恶意代码,在用户不知情的状况下将命令发送到设备上。

联发科很快发现了该漏洞并发布了修复程序,但遗憾的是,设备制造商并没有太大的动力去向用户推送安全更新。经过一年的时间,仍有许多用户暴露于风险之中。

好消息是,现在联发科与谷歌达成了更紧密的合作,以期将这一修复整合到 3 月份的 Android 标准安全更新补丁中。在厂商推送 OTA 更新后,还请及时安装部署,以消除这一安全隐患。

责任编辑:未丽燕 来源: cnBeta.COM
相关推荐

2021-02-14 11:25:47

漏洞微软网络安全

2010-08-06 15:11:02

2021-03-16 05:41:37

Windows10操作系统微软

2009-12-05 20:53:35

2015-03-10 10:39:08

2010-12-10 15:28:19

2023-06-30 13:58:09

2017-12-18 13:07:44

2012-03-07 09:49:01

webOS开源

2022-05-08 23:17:26

漏洞补丁Android

2012-06-08 10:10:58

2009-03-12 10:05:02

企业职场需求

2020-06-12 11:14:29

微软漏洞操作系统

2010-08-25 11:05:03

2021-08-05 09:22:15

漏洞谷歌网络攻击

2019-10-09 16:43:50

Android漏洞谷歌

2020-10-15 07:38:15

修复了Windows

2021-06-09 13:50:14

Windows 10漏洞微软

2024-02-18 20:32:26

微软Windows 11

2022-01-03 07:19:47

Google漏洞Chrome
点赞
收藏

51CTO技术栈公众号