IT之家5月7日消息 据ZDNET报道,三星本周发布最新的安全更新以修复自2014年以来一直影响着所有在售三星智能手机的严重漏洞。IT之家了解到,三星于2014年年末为所有自家手机加入了对Qmage图像格式(.qmg)的支持,而三星的定制Android系统在处理该图像格式上存在漏洞:Google的“零号项目”漏洞搜寻小组的安全研究员Mateusz Jurczyk发现了一种利用Skia(Android图形库)如何处理发送到设备的Qmage图像的方法。Jurczyk说,Qmage错误可以在零点击的情况下可被利用且无需任何用户交互。发生这种情况是因为Android将所有发送到设备的图像重定向发送到了Skia库以在用户不知情的情况下进行处理(例如生成缩略图预览)。Jurczyk称其通过向三星设备发送重复的MMS(多媒体SMS)消息进而利用了此漏洞。每条消息都试图猜测Skia库在Android手机内存中的位置,这是绕过Andro
时隔6年!存在于自2014年以来所有三星手机中的高危漏洞终于被修复
2020-05-07 11:11:00来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 消息称三星电子本季度 NAND 闪存产能环比提升 30%,年内维持约 50% 规模上限2024-04-16 10:40:58
- 谷歌暗示:I / O 2024 大会有望揭晓三星 XR 头显部分功能2024-04-16 13:43:40
- 24Q1 全球手机出货量报告:三星份额降 2 个百分点,苹果降 5 个百分点、小米增 3 个百分点、传音增 4 个百分点2024-04-16 13:51:31
- 消息称三星 24Q1 生产 6450 万台 Galaxy 手机和平板,比预期高 22%2024-04-16 14:23:47
- 三星领导层被指趋于保守,避险文化阻碍创新2024-04-15 15:14:32
- 三星 Galaxy AI 即将支持粤语、阿拉伯语等更多语言2024-04-15 15:35:53
- 三星 Galaxy C55 手机现身 Geekbench:搭载骁龙 7 Gen 1 处理器2024-04-15 18:11:05
- 消息称三星并购关键人物 Ahn Joonghyun 回归,有望启动新一轮大型海外并购2024-04-15 18:18:19
- 三星电子获美国至多 64 亿美元补贴,将在得克萨斯州建设 2nm 晶圆厂2024-04-15 18:31:58
- 微软 SharePoint 被曝安全漏洞,被黑客利用可访问、下载日志文件2024-04-13 09:57:10
- 1联想 ThinkPad T14p AI 2024 笔记本发布:酷睿 Ultra、可选 RTX 4050 独显,7499 元起
- 2渠道商消息称华为 Pura 70 系列手机货量比 Mate 60 系列“要多一些”
- 3中国中车在丹东成立新能源装备公司 注册资本7200万
- 4和胜股份:拟15亿元投资建设宜宾和胜新能源汽车高端部件项目
- 5加加食品:收到东鹏饮料项目部分投资收益
- 6氪星晚报|雷军:小米汽车SU7正式版已开启交付;微软对OpenAI巨额投资据悉不会遭到欧盟调查;美团宣布王莆中出任“核心…
- 7江特电机在深圳成立新公司 注册资本1000万
- 8英特尔宣布世界首台商用 High NA EUV 光刻机完成组装,计划明年投入研发使用
- 9沃尔沃汽车与宁德时代签署战略合作备忘录
- 10薛之谦与李雨桐涉多个诉讼案件 盘点薛之谦与李雨桐纠纷时间线 李雨桐说薛之谦没有告赢