IT之家5月7日消息 据ZDNET报道,三星本周发布最新的安全更新以修复自2014年以来一直影响着所有在售三星智能手机的严重漏洞。IT之家了解到,三星于2014年年末为所有自家手机加入了对Qmage图像格式(.qmg)的支持,而三星的定制Android系统在处理该图像格式上存在漏洞:Google的“零号项目”漏洞搜寻小组的安全研究员Mateusz Jurczyk发现了一种利用Skia(Android图形库)如何处理发送到设备的Qmage图像的方法。Jurczyk说,Qmage错误可以在零点击的情况下可被利用且无需任何用户交互。发生这种情况是因为Android将所有发送到设备的图像重定向发送到了Skia库以在用户不知情的情况下进行处理(例如生成缩略图预览)。Jurczyk称其通过向三星设备发送重复的MMS(多媒体SMS)消息进而利用了此漏洞。每条消息都试图猜测Skia库在Android手机内存中的位置,这是绕过Andro
时隔6年!存在于自2014年以来所有三星手机中的高危漏洞终于被修复
2020-05-07 11:11:00来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 三星电子 PCIe 5.0 PC 固态硬盘 PM9E1 量产,顺序读取 14.5 GB/s2024-09-19 15:58:00
- 三星 Galaxy A16 5G 手机宣传图曝光:6.7 英寸屏幕、天玑 6300 / Exynos 1330 芯片,6…2024-09-18 08:31:38
- 三星 Galaxy A56 5G 手机曝光,配自家 Exynos 1580 芯片2024-09-18 10:21:57
- 三星 Galaxy S25 Plus 手机渲染图曝光:6.7 英寸、12GB+256GB 起步,明年 1 月发布2024-09-18 10:38:46
- 小米 8 月超越苹果,成为仅次于三星的全球第 2 大智能手机品牌2024-09-18 13:17:40
- 谷歌 Pixel 平板升级至 Android 15 QPR1 Beta 2 将喜提桌面模式,类似三星 Dex / Chr…2024-09-13 21:07:19
- 三星 Galaxy M05 手机印度发布,搭载联发科 Helio G85、5000mAh 电池2024-09-12 19:49:54
- 三星电子据悉计划将一些部门的海外员工裁减多达30%2024-09-11 18:53:33
- 天津三星电子公司注销2024-09-09 15:10:21
- 双方 HBM 合作首度公开,三星电子、台积电正携手开发无缓冲 HBM4 内存2024-09-06 17:03:51
- 1京东方A:拟增资北电集成用于建设12英寸集成电路生产线项目
- 2阿里CEO吴泳铭:双11 GMV强劲增长,核心用户留存和新用户增长取得突破
- 3蚂蚁集团:第二财季净利润75.9亿元,同比增长193%
- 4工信部等四部门:到2026年新制定锂电池产业国家标准和行业标准100项以上
- 5华嵘控股:筹划控制权变更事项,股票11月18日停牌
- 6深圳上市公司并购重组年内完成交易总值居全国第二
- 7劳资谈判未取得进展,加拿大邮政工人工会宣布罢工
- 8阿里巴巴:2025财年Q2投入41亿美元回购4.14亿股普通股
- 9同花顺被调查“疑云”:监管处罚是对几年前的历史旧账
- 10Alibaba September Quarter Revenue Misses, AI-Powered Cloud S…