HTC 信息泄露漏洞

漏洞信息详情

HTC 信息泄露漏洞

漏洞简介

HTC多个设备中存在信息泄露漏洞。攻击者可利用该漏洞引诱不知情受害者运行Android驱动安装拥有android.permission.ACCESS_WIFI_STATE和android.permission.INTERNET权限的恶意应用程序,获得对敏感信息的访问权限,这可能导致进一步的攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.kb.cert.org/vuls/id/763355

参考网址

来源:US-CERT Vulnerability Note: VU#763355

名称: VU#763355

链接:http://www.kb.cert.org/vuls/id/763355

来源: BID

名称: 51790

链接:http://www.securityfocus.com/bid/51790

来源: SECUNIA

名称: 47837

链接:http://secunia.com/advisories/47837

来源: blog.mywarwithentropy.com

链接:http://blog.mywarwithentropy.com/2012/02/8021x-password-exploit-on-many-htc.html

来源: BUGTRAQ

名称: 20120201 802.1X password exploit on many HTC Android devices

链接:http://archives.neohapsis.com/archives/bugtraq/2012-02/0002.html

来源:SECUNIA

名称:47860

链接:http://secunia.com/advisories/47860
来源:NSFOCUS
名称:18651
链接:http://www.nsfocus.net/vulndb/18651

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享