微软发现严重安全漏洞:受影响安卓应用安装量超40亿次!

快科技 2024-05-05 22:43:45新闻资讯
49

5月5日消息,据国外媒体报道,近日微软披露了一个名为Dirty Stream”的严重安全漏洞,攻击者可利用此漏洞控制应用程序并窃取有价值的用户信息。

微软的研究表明,这个漏洞并不是个例,许多流行的Android应用程序普遍存在这一问题,例如安装量超过10亿次的小米文件管理器和安装量约5亿次的WPS Office。

目前上述两个厂商已经及时确认其软件中存在的问题。

Microsoft.webp.jpg

微软研究员强调了面临风险的设备数量惊人:我们在Google Play商店中发现了几个易受攻击的应用程序,这些应用的总安装量超过了40亿。

根据介绍,Dirty Stream”漏洞的核心在于恶意应用可以操纵和滥用Android的内容提供程序系统,该系统通常用于设备上不同应用程序之间的安全数据交换。

同时该系统还包含严格的数据隔离、特定URI(统一资源标识符)附加权限以及文件路径验证等安全措施,以防止未经授权的访问。

然而微软研究人员发现,不正确地使用自定义意图”(允许Android应用组件进行通信的消息传递系统)可能会暴露应用的敏感区域。

例如易受攻击的应用可能无法充分检查文件名或路径,从而为恶意应用提供了可乘之机,使其可以将伪装成合法文件的恶意代码混入其中

微软 安卓
THE END
tom
不图事事圆满 但图事事甘心。

相关推荐

微软网页视频编辑工具 Clipchamp 新增《我的世界》《盗贼之海》游戏主题内容
9 月 13 日消息,微软公司昨日(9 月 12 日)发布博文,庆祝美国国家电子游戏日,为 Clipchamp 应用新增《我的世界》与《盗贼之海》等游戏主题内容。微软表示对于初涉制作游戏...
2024-09-13 新闻资讯
109

微软 Visual Studio Code 推出 Office 加载项开发工具预览版
微软公司昨日(9 月 9 日)发布新闻稿,宣布以公共预览版的形式,在 Visual Studio Code 中推出全新的 Office Add-ins Development Kit 工具。微软表示该工具包专为希望“仅通过...
2024-09-10 新闻资讯
109

微软发布Windows启动应用配置指南,优化系统启动性能
为了帮助用户提升Windows设备的启动速度和整体性能,微软近日发布了一份详细的指南,指导用户如何配置启动时自动运行的应用程序。通过优化启动程序,用户可以确保只有日常必需...
2024-09-03 新闻资讯
116

微软确认控制面板将被弃用:设置应用成为新的系统配置中心
微软在其最新的支持文档中正式宣布,Windows操作系统中的控制面板(Control Panel)将逐步被淘汰。随着Windows 10和Windows 11的推出,微软已经开始将更多的功能迁移到设置应用...
2024-08-22 新闻资讯
108

微软暂停Windows 10用户的Windows 11升级提醒
面对用户的广泛反馈,微软公司今日宣布,将对其Windows 10操作系统用户的Windows 11升级提醒策略进行调整。此前,大量用户反映遭遇了频繁且可能具有误导性的升级提示,微软现...
2024-08-15 新闻资讯
104

AMD处理器曝高危漏洞Sinkclose:允许攻击者在系统管理模式(SMM)中执行恶意代码
在最近举行的DefCon大会上,安全研究人员揭露了一个名为Sinkclose的重大安全漏洞,该漏洞自2006年以来一直存在于几乎所有AMD处理器中,包括数据中心CPU、图形解决方案、嵌入式...
2024-08-11 新闻资讯
121