安全動態(tài)

新漏洞 RAMpage 曝光:可影響 2012 年以來幾乎所有安卓設(shè)備

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2018-06-29    瀏覽次數(shù):
 

信息來源:hackernews

據(jù)外媒報道,自2012年以來的幾乎所有Android設(shè)備可能被名為RAMpage的新漏洞的影響,該安全漏洞標(biāo)記號為CVE-2018-9442,是數(shù)年前曝光的Rowhammer攻擊的一個變種。RAMpage 是一套影響最新安卓系統(tǒng)的基于DMA的Rowhammer攻擊,包括一個root漏洞利用,以及可繞過全部防御措施的一系列應(yīng)用利用場景。

此前曝光的Rowhammer利用了DRAM物理內(nèi)存卡硬件弱點,實現(xiàn)比特翻轉(zhuǎn)攻擊,利用硬件弱點而不是Android漏洞讓一個沒有權(quán)限的應(yīng)用獲得了設(shè)備的Root權(quán)限,影響大量Android設(shè)備,修復(fù)這個漏洞非常困難。

 
 

上一篇:第二十二屆中國國際軟件博覽會召開

下一篇:2018年06月29日 聚銘安全速遞