安管云安全中心 发现安卓系统现新漏洞

安管云安全中心 发现安卓系统现新漏洞

news.imobile.com.cn true http://news.imobile.com.cn/articles/2012/1126/112919.shtml report 1750

Android的设备管理器用来控制锁定屏幕的方式和时间,清除手机数据等;用户在使用激活设备管理器的软件时,必须通过取消激活设备管理器才能正常卸载该软件。

近期,来自安管云安全中心的木马分析师发现,恶意程序利用Android设备管理器的漏洞,在激活设备管理器后无法通过正常方式取消激活,进而去卸载。目前涉及的Android系统包括Gingerbread(2.3)、Froyo(2.2.1 )Ice Cream Sandwich(4.0)等版本,几乎所有Android版本均存在这一漏洞。

正常情况下,具有申请设备管理器权限的程序可以正常通过激活、取消激活来控制并卸载。

1213213

据安管云安全中心木马分析师介绍,由于此Android系统漏洞的存在,恶意程序在诱导激活设备管理器后,导致使用没有Root手机的用户无法通过正常方式卸载。

目前,安管云安全中心已经将该漏洞提交给谷歌安全团队,截止发稿前尚未得到回复。对此,安管云安全中心在全球首家发布了“设备管理漏洞专杀工具”,建议用户及时下载安装,卸载掉激活设备管理器后无法正常取消激活并卸载的恶意程序,避免此漏洞带来的风险。后续还会发布相关的漏洞补丁,为大家提供最安全的手机环境。

紧急下载 (在谷歌未修复之前,安管承诺不会对外公布该漏洞相关细节)

 

来源: 手机之家

微博评论

之家评论

© 2002-2016 imobile.com.cn 手机之家 所有权利保留

京ICP备09079639号 京ICP证090349号 电信业务审批[2009]字第281号 京公网安备:110105001081