【每日安全资讯】新漏洞RAMpage曝光:可影响2012年以来几乎所有安卓设备

据外媒报道,自2012年以来的几乎所有Android设备可能被名为RAMpage的新漏洞的影响,该安全漏洞标记号为CVE-2018-9442,是数年前曝光的Rowhammer攻击的一个变种。RAMpage 是一套影响最新安卓系统的基于DMA的Rowhammer攻击,包括一个root漏洞利用,以及可绕过全部防御措施的一系列应用利用场景。

【每日安全资讯】新漏洞RAMpage曝光:可影响2012年以来几乎所有安卓设备_第1张图片

此前曝光的Rowhammer利用了DRAM物理内存卡硬件弱点,实现比特翻转攻击,利用硬件弱点而不是Android漏洞让一个没有权限的应用获得了设备的Root权限,影响大量Android设备,修复这个漏洞非常困难。

*来源:cnBeta.COM

更多资讯

◈ Gentoo 的 Github 账号遭到入侵

http://t.cn/RrQU7kj

◈ Windows用户感染无法卸载的恶意程序 All-Radio 4.27 Portable

http://t.cn/RrQUZdC

◈ 调查:每17台移动设备就有1台被用于网络恶意攻击

http://t.cn/RrQUA9f

◈ ProtonMail 遭到 DDoS 攻击

http://t.cn/RrQULXD

(信息来源于网络,安华金和搜集整理)

【每日安全资讯】新漏洞RAMpage曝光:可影响2012年以来几乎所有安卓设备_第2张图片


你可能感兴趣的:(【每日安全资讯】新漏洞RAMpage曝光:可影响2012年以来几乎所有安卓设备)