信息來源:hackernews
據(jù)外媒報(bào)道,自2012年以來的幾乎所有Android設(shè)備可能被名為RAMpage的新漏洞的影響,該安全漏洞標(biāo)記號(hào)為CVE-2018-9442,是數(shù)年前曝光的Rowhammer攻擊的一個(gè)變種。RAMpage 是一套影響最新安卓系統(tǒng)的基于DMA的Rowhammer攻擊,包括一個(gè)root漏洞利用,以及可繞過全部防御措施的一系列應(yīng)用利用場(chǎng)景。
此前曝光的Rowhammer利用了DRAM物理內(nèi)存卡硬件弱點(diǎn),實(shí)現(xiàn)比特翻轉(zhuǎn)攻擊,利用硬件弱點(diǎn)而不是Android漏洞讓一個(gè)沒有權(quán)限的應(yīng)用獲得了設(shè)備的Root權(quán)限,影響大量Android設(shè)備,修復(fù)這個(gè)漏洞非常困難。
上一篇:第二十二屆中國(guó)國(guó)際軟件博覽會(huì)召開
下一篇:2018年06月29日 聚銘安全速遞