跳至主內容

多個 Android 版本的QQ產品繞過保安漏洞

最後更新 2012年02月10日 14:35 發佈日期: 2012年02月10日 2433 觀看次數

風險: 中度風險

類型: 操作系統 - 流動裝置及操作系統

類型: 流動裝置及操作系統

在多個 Android 版本的 QQ 產品發現多個漏洞,惡意的人可利用漏洞繞過某些保安限制。

 

由於程式產生不明錯誤,惡意的人可利用漏洞洩露及篡改某些資料,例如﹕某些 QQ 帳戶資料、朋友、訊息、短訊通話記錄及搜尋關鍵詞。

 

攻擊者須要透過已安裝的惡意應用程式,才能成功利用漏洞進行攻擊。


影響

  • 繞過保安限制
  • 資料洩露

受影響之系統或技術

  • Android 版本的 MobileQQ 2.2 或以前版本。
  • Android 版本的 QQPhoto 0.97 (日期 29-12-2011) 或以前版本。
  • Android 版本的 QQPimSecure 3.0.2 或以前版本。

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • Android 版本的 MobileQQ
    升級至版本2.3.

  • Android 版本的 QQPhoto
    升級至修訂版本 0.97 (日期4-Jan-2012)

  • Android 版本的 QQPimSecure
    暫時沒有修補程式。

 


漏洞識別碼


資料來源


相關連結