شناسایی آسیب پذیری در اندروید

کمیته رکن چهارم – آسیب پذیری تازه ای در برنامه های اندروید شناسایی شده است.

 یکی از برنامه های معروف و محبوب در سیستم عامل اندروید دارای آسیب پذیری بحرانی است. برنامه مدیریت فایل «ES File Explorer» دارای آسیب پذیری بوده و از طرفی بسیار پر طرفدار است. این برنامه در فروشگاه های نرم افزار در دسترس است و تاکنون بیش از ۵۰۰ میلیون بار دانلود شده است.

شایان ذکر است که این برنامه از سال ۲۰۱۴ تا کنون روی فروشگاه اینترنتی گوگل پلی قرار داشته است. این برنامه کاربردی در زمینه مدیرت فایل فعالیت دارد و در دستگاه‌های اندروید و تبلت‌ها نصب و راه اندازی می شود.

کارشناسان امنیت سایبری متوجه یک آسیب پذیری در این برنامه شدند که هکرها با بهره برداری از آن می توانند فایل های موجود در تجهیزات اندرویدی را سرقت کنند و از این اطلاعات سوء استفاد نماید.

زمانی‌که این برنامه‌ی مخرب اجرا می‌شود، یک کارگزار HTTP بر روی پورت ۵۹۷۷۷ اجرا شده و بار داده‌هایی در قالب JSON به سمت دستگاه قربانی ارسال می‌شود. به این آسیب‌پذیری شناسه‌ی CVE-2019-6447 اختصاص یافته و نسخه‌های ۴.۱.۹.۷.۴ و قبل‌تر از این برنامه، تحت تاثیر این آسیب‌پذیری قرار گرفته‌اند. این شماره پورت حتی پس از بسته شدن برنامه، باز مانده و به دستورات گوش می‌دهد. این آسیب‌پذیری در نسخه‌ی ۴.۱.۹.۹ این برنامه وصله شده و به کاربران توصیه می‌شود هرچه سریع‌تر به‌روزرسانی انجام دهند.

منبع : سایبربان

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.