MWR实验室公布Android系统0day漏洞 可绕过沙箱
核心提示: 谷歌真是风波不断——近期,MWR实验室的研究人员又发现一个0day漏洞。这个漏洞存在于安卓系统中Google Admin应用程序处理一些URL的方式中,攻击者
谷歌真是风波不断——近期,MWR实验室的研究人员又发现一个0day漏洞。这个漏洞存在于安卓系统中Google Admin应用程序处理一些URL的方式中,攻击者甚至可以通过这个漏洞绕过沙箱机制。MWR实验室在报告中提到了该漏洞原理:当Google Admin应用程序接收到一个URL,并且该URL是通过同一设备上任何其他应用的IPC调用接收时,Admin程序会将这个URL加载到它活动内的Webview中。这时若攻击者使用一个file://URL链接到他们所控制的文件,那么就可以使用符号链接绕过同源策略,并接收到Admin沙箱中的数据。

据悉,MWR实验室在今年3月就向谷歌报告了这个漏洞,谷歌则很快反馈说他们将在6月份发布针对该漏洞的补丁,然而直到现在这个补丁也未见踪影。于是在上周,MWR实验室通知谷歌表示他们“忍无可忍无须再忍”,并最终在周四公开了这份报告。
高冷的谷歌依旧并没有对此事发表评论。

对安全漏洞爱答不理,看来谷歌真是全心修炼起名大法了?
对此,MWR实验室建议那些带有GoogleAdmin应用的手机用户:不要安装不可信的第三方APP。
自从今年6月谷歌推出了“安卓安全奖励”计划之后,各家似乎对谷歌的找漏热情更上一层楼。尤其是最近一个月以来,谷歌的安全技术团队估计早就忘了什么叫风平浪静的日子。不知道MWR实验室这次拿不拿得到奖励呢,因为按照谷歌的规定,漏洞在被告知谷歌以前便公之于众,就无法获得奖金喽。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,邮箱:cidr@chinaidr.com。
- 1OLED中尺寸爆发在即,产能缺口下的竞争窗口期
- 2金仓数据库助力北京某大型公共服务核心系统完成国产替换
- 3轻云送:配送不止是跑腿,用优质履约服务打造门店差异化优势!
- 4举杯五粮液,竞猜世界杯!看央视全明星阵容陪你赢千万大奖
- 5“芯火计划”点燃绿色算力:一套由高职学生团队打造的全栈式低碳IDC改造方案
- 6汽车租赁行业迈向高质量发展,神州租车以全链路生态能力助力政策落地
- 7让汉字“活”起来!浙产动画《汉字小精灵》首度亮相,探索传统文化创新性转化新路径
- 8攻克航空航天高性能部件成型难题!Sona SPEED引入瑞典Quintus Flexform™压机,材料性能、交付效率双
- 9当三高遇上体重困境:一家济南健康管理机构尝试从“体质土壤”破题
- 10突破重力排水局限!挪威JETS®真空卫生系统适配各类船舶,以83%节水率赋能船舶轻量化管理
- 1芯位科技与清华大学共同领衔的标准成果在2026世界数字教育大会发布
- 22026年中国AI竞争格局与商业化趋势分析:梯队重构、价值兑现、生态决胜
- 3叶嘉重返北音毕业典礼 献唱《听我说谢谢你》致青春
- 42026年磷酸铁锂电池行业量价齐升迎拐点 技术迭代启新程
- 5共赴智算未来:维谛(Vertiv)亮相Computex2026,以全融合型基础设施赋能AI时代
- 6旅游新国标贯通“吃住行游购娱” 场所从“卖商品”转向“卖服务、卖体验、卖文化”
- 72026国际无人机应用及防控大会6月底在京启幕,“低空经济第一城”最新战况即将揭晓
- 8宏观与行业因素共同影响铜价高位震荡
- 9第三届岩土工程创新与发展百人论坛(GeoT100)在成都隆重召开
- 10目的地多元、体验深入 暑期文旅市场热度飙升蓄势待发呈现新亮点



