Android Stagefright 2.0 媒體程式庫遠端執行程式碼漏洞
最後更新
2015年10月05日 17:42
發佈日期:
2015年10月05日
1906
觀看次數
風險: 極高度風險
類型: 操作系統 - 流動裝置及操作系統
在 Android 的 Stagefright 媒體程式庫中發現多個漏洞。遠端攻擊者可透過傳送特製的 MP3 或 MP4 檔案,利用漏洞在目標系統執行任意程式碼。
注意:
- 軟件供應商暫未有提供有關更新。請參考臨時解決方案。
影響
- 遠端執行程式碼
受影響之系統或技術
- Android 1.0 至 5.x
解決方案
- 注意:
- 軟件供應商暫未有提供有關更新。
- 臨時解決方案:
- 使用手機瀏覽網頁時加倍小心,尤其是可供預覽聲音或影片檔案的來歷不明連結。
- 若你的短信應用程式未有支援上述的選項,請在"設定"下的"SMS"/"多媒體信息"中,關閉"自動擷取"選項。
注意:就上述辦法,以下連結可能提供不同裝置型號的操作步驟:
https://www.twilio.com/blog/2015/07/how-to-protect-your-android-device-from-stagefright-exploit.html
- 阻擋所有不名發送者的短訊。你一般可以在"設定"中啟用此選項。
- 不要開啟不明來歷的 MMS 短訊。
- 移除 Access Point Name(APN)內所有 MMS 相關設定。
漏洞識別碼
資料來源
相關連結
分享至