پرش به محتوا
آخرین اخبار
بهره‌برداری فعال از آسیب‌پذیری Acronis در سرورهای میزبانی بهره‌برداری فعال از آسیب‌پذیری روز صفر Cisco Secure Email Gateway به‌روزرسانی امنیتی مایکروسافت برخی قابلیت‌های Excel را مختل کرد هک سرور Marimo و سرقت اطلاعات AWS تنها در هشت ثانیه انتشار بدافزار از طریق کانال‌های گیمینگ YouTube افزونه مخرب JeetBot توکن هزاران کاربر Twitch را منتقل کرد بهره‌برداری فعال از آسیب‌پذیری بحرانی GitLab حملات فیشینگ Passkey حساب‌های Microsoft ۳۶۵ را هدف گرفته‌اند بهره‌برداری فعال از آسیب‌پذیری Acronis در سرورهای میزبانی بهره‌برداری فعال از آسیب‌پذیری روز صفر Cisco Secure Email Gateway به‌روزرسانی امنیتی مایکروسافت برخی قابلیت‌های Excel را مختل کرد هک سرور Marimo و سرقت اطلاعات AWS تنها در هشت ثانیه انتشار بدافزار از طریق کانال‌های گیمینگ YouTube افزونه مخرب JeetBot توکن هزاران کاربر Twitch را منتقل کرد بهره‌برداری فعال از آسیب‌پذیری بحرانی GitLab حملات فیشینگ Passkey حساب‌های Microsoft ۳۶۵ را هدف گرفته‌اند
اخبار

شناسایی آسیب پذیری در اندروید

بهمن ۱, ۱۳۹۷ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – آسیب پذیری تازه ای در برنامه های اندروید شناسایی شده است.

 یکی از برنامه های معروف و محبوب در سیستم عامل اندروید دارای آسیب پذیری بحرانی است. برنامه مدیریت فایل «ES File Explorer» دارای آسیب پذیری بوده و از طرفی بسیار پر طرفدار است. این برنامه در فروشگاه های نرم افزار در دسترس است و تاکنون بیش از ۵۰۰ میلیون بار دانلود شده است.

شایان ذکر است که این برنامه از سال ۲۰۱۴ تا کنون روی فروشگاه اینترنتی گوگل پلی قرار داشته است. این برنامه کاربردی در زمینه مدیرت فایل فعالیت دارد و در دستگاه‌های اندروید و تبلت‌ها نصب و راه اندازی می شود.

کارشناسان امنیت سایبری متوجه یک آسیب پذیری در این برنامه شدند که هکرها با بهره برداری از آن می توانند فایل های موجود در تجهیزات اندرویدی را سرقت کنند و از این اطلاعات سوء استفاد نماید.

زمانی‌که این برنامه‌ی مخرب اجرا می‌شود، یک کارگزار HTTP بر روی پورت ۵۹۷۷۷ اجرا شده و بار داده‌هایی در قالب JSON به سمت دستگاه قربانی ارسال می‌شود. به این آسیب‌پذیری شناسه‌ی CVE-2019-6447 اختصاص یافته و نسخه‌های ۴.۱.۹.۷.۴ و قبل‌تر از این برنامه، تحت تاثیر این آسیب‌پذیری قرار گرفته‌اند. این شماره پورت حتی پس از بسته شدن برنامه، باز مانده و به دستورات گوش می‌دهد. این آسیب‌پذیری در نسخه‌ی ۴.۱.۹.۹ این برنامه وصله شده و به کاربران توصیه می‌شود هرچه سریع‌تر به‌روزرسانی انجام دهند.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.