微软警告mce System服务框架漏洞波及广大电信运营商的预装应用


本文摘自太平洋电脑网,原文链接:https://news.pconline.com.cn/1504/15047192.html,侵删。

在 mce Systems 提供的 Android Apps 移动服务框架中,微软研究人员发现了一系列严重的漏洞。 更糟糕的是,这批易受攻击 Android Apps,已在 Google Play 官方应用商店被下载了数百万次,让广大用户面临命令注入和权限提升攻击等重大风险。

微软警告mce System服务框架漏洞波及广大电信运营商的预装应用

雪上加霜的是,在没有获得设备 root 访问权限的情况下,此类默认预装的应用是无法被彻底卸载或禁用的。

微软警告mce System服务框架漏洞波及广大电信运营商的预装应用

虽然在微软今日公开披露相关安全漏洞之前,设备制造商已经修复了相关漏洞以保护其客户免受攻击。

但提供终端设备的一些电信企业 / 移动服务提供商,尚未彻底扫清使用了同一隐患服务框架的 Android 应用程序。

假如有别有用心的人在客户设备上部署了隐患 Android Apps(包名为 com.mce.mceiotraceagent),其它设备也有可能遭遇此类漏洞滥用和潜在攻击。 由于这些预装应用拥有广泛的系统权限,相关漏洞或成为攻击者访问系统配置和其它敏感信息的攻击媒介。 有鉴于此,研究人员建议发现其设备上被安装了相关 Android Apps 的用户即使清理,并及时打上最新的系统安全补丁。

最后,当 BleepingComputer 于周五早些时候联系时,微软尚未披露受影响的 Android Apps 与移动运营商的完整列表。

相关阅读 >>

微软:科技行业应配合监管机构淡化对元宇宙过度炒作

世界银行总裁批评微软700亿美元收购暴雪

英国阻止微软收购动视暴雪交易,称保护云游戏创

微软正式宣布成为lf energy基金会战略会员

微软用ai技术清除软件漏洞

全球活跃设备数量超14亿台!微软windows创新高

微软收购动视暴雪案在智利获批 目前仍有多个国家试图阻止交易

微软封杀漏洞后:win11家庭版最新离线激活方法出炉

微软回应索尼对《使命召唤》的担忧:不独占,可能加入xgp

微软优化窗口模式下的老游戏 windows 11用户有更好体验

更多相关阅读请进入《微软》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...