APP下载

三星手机修补2014年起即存在的RCE漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-08-23

报价宝综合消息三星手机修补2014年起即存在的RCE漏洞

Google研究人员Mateusz Jurczyk表示,因为Samsung Messages App可以在不用任何用户点击动作下,处理外面传入的MMS讯息,让骇客得以开采SVE-2020-16747漏洞,读取Samsung用户手机资料。(Samsung Messages App示意图,图片来源/Samsung)

研究人员发现,三星手机含有重大远端程式码执行(RCE)漏洞,三星上周释出安全更新,呼吁使用者尽速安装。

这项漏洞是由Google抓虫小组Project Zero 研究人员Mateusz Jurczyk 发现。他发现三星手机中由第三方厂商Quramsoft开发的Qmage格式的codec中,存在内存覆写(memory overwrite)漏洞,可让骇客由外部传送包含图片的讯息,造成内存毁损,并取得App执行权限,或远端执行恶意程式码。

而该漏洞之所以让三星Android手机曝露在风险中,是因为Android将所有影像都悄悄传到Skia函式库处理,像是产生预览图示。研究人员相信这个特性,加上Qmage的漏洞,形成Android上无需互动(即零点击)的远端攻击面。

根据Jurczyk 测试,Samsung Messages App可以在不用任何用户点击动作下,处理外面传入的MMS讯息,这让骇客有机会开采这项漏洞,成功读取手机通话纪录、联络人、储存、简讯等。理论上,受害者只要手机预览通知讯息,就会攻击。

从2014年(Android 4.4.4)的Galaxy 8、到今年推出的(Android 10.0)Galaxy Note 10+的三星智能手机,都受到这个漏洞影响。该漏洞被列为重大风险,所幸根据研究人员以MMS讯息进行测试,攻击者必须传送50到300则讯息,平均约花上100分钟,才能完成攻击。

在一月接获Google通知后,三星已在日前发布更新程式,完成包含本漏洞及其他8个重大风险,及20多个重要风险漏洞的修补,也呼吁用户更新软件。

Google Project Zero也在本月初公布iOS存在类似的零点击攻击漏洞。在Google通知下,苹果已提早完成修补。

2020-05-11 15:56:00

相关文章