最好看的新闻,最实用的信息
05月30日 15.5°C-19.1°C
澳元 : 人民币=4.8
墨尔本
今日澳洲app下载
登录 注册

微软警告mce System服务框架漏洞波及广大电信运营商的预装应用

2022-05-28 来源: cnBeta 原文链接 评论0条

微软警告mce System服务框架漏洞波及广大电信运营商的预装应用 - 1

(来自:MicrosoftSecurity)

相关漏洞包括 CVE-2021-42598、  CVE-2021-42599、CVE-2021-42600 和 CVE-2021-42601,并且波及到了预装在电信运营商定制移动设备上的预装应用程序。

Microsoft 365 Defender 安全研究人员 Jonathan Bar Or、Sang Shin Jung、Michael Peck、Joe Mansour 和 Apurva Kumar 表示:

这些 Android Apps 被嵌入到了设备的系统镜像中,表明它们是原厂安装的默认应用程序。

受影响的运营商包括 AT&T、TELUS、Rogers Communications、Bell Canada、以及 Freedom Mobile 。

尴尬的是,相关 Android Apps 都逃过了谷歌官方应用商店的自动安全检查(Google Play Protect)。

雪上加霜的是,在没有获得设备 root 访问权限的情况下,此类默认预装的应用是无法被彻底卸载或禁用的。

微软警告mce System服务框架漏洞波及广大电信运营商的预装应用 - 2

(图自:mce System)

虽然在微软今日公开披露相关安全漏洞之前,设备制造商已经修复了相关漏洞以保护其客户免受攻击。

但提供终端设备的一些电信企业 / 移动服务提供商,尚未彻底扫清使用了同一隐患服务框架的 Android 应用程序。

微软补充道:

假如有别有用心的人在客户设备上部署了隐患 Android Apps(包名为 com.mce.mceiotraceagent),其它设备也有可能遭遇此类漏洞滥用和潜在攻击。

由于这些预装应用拥有广泛的系统权限,相关漏洞或成为攻击者访问系统配置和其它敏感信息的攻击媒介。

有鉴于此,研究人员建议发现其设备上被安装了相关 Android Apps 的用户即使清理,并及时打上最新的系统安全补丁。

最后,当 BleepingComputer 于周五早些时候联系时,微软尚未披露受影响的 Android Apps 与移动运营商的完整列表。

今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

电话: (03)9448 8479

联系邮箱: info@meltoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选