紅軟基地 推薦
2012-12-17
DoNews 12月17日消息 日前國外手機論壇曝三星Galaxy S3/S2、Note/Note2/Note 10.1系列以及中國魅族MX/MX2系列等搭載Exynos 4系列處理終端并使用三星內(nèi)核源代碼的智能機中,存在一個高危Root權限漏洞。
據(jù)介紹,此次曝出的Root權限漏洞,存在于搭載Exynos(獵戶座系列)4210或4412處理器,并使用三星官方內(nèi)核源代碼的智能手機。
有黑客在網(wǎng)上表示,已利用該漏洞并建立了一個APK文件,從而獲得Root權限,并打算為載Exynos 4終端安裝Super SU。
另據(jù)消息人士稱,漏洞原因可能是廠商為實現(xiàn)某些功能, 將內(nèi)存訪問權限配置為任何人可讀寫,但未做相應保護和校驗機制所致。
因受影響的手機均為三星高端暢銷機型,有市場人士對此研判有上千萬臺智能機受到影響。
目前,惡意攻擊代碼已在網(wǎng)上被公開,部分安全廠商已推出臨時獨立補丁解決。(完)
來源:DoNews