您的位置:IT爆料网 > 互联网

Android 被曝出严重的RCE漏洞:可以获得系统最高权限,服务器的控制权

发布时间:2022-12-05 10:24:06  来源:互联网     背景:

远程连接命令/代码执行漏洞,简称RCE漏洞,能够让攻击者直接向后台服务器远程写入服务器系统命令或者代码,从而控制后台系统。RCE分为远程连接命令执行ping和远程代码执行evel命令木马。RCE高危致命漏洞可以获得系统最高权限,能直接获取服务器的控制权

近日,Android 被曝出严重的RCE漏洞,影响Android 8.0至10版本。漏洞被跟踪为CVE-2020-0117和CVE-2020-8597。

这些漏洞中最重要的是System中的关键漏洞,可以利用该漏洞远程执行任意代码。Google 解释说,要利用此漏洞,攻击者需要使用特制的传输方式。

谷歌还发布了针对System中两个高严重性问题的补丁程序,这些补丁程序可用于信息泄露,但仅影响Android 10。

所有系统漏洞均已作为2020-06-01安全补丁程序级别的一部分进行了修补,该补丁程序还解决了Framework中的三个高风险问题(两个特权提升和一个信息泄露)和Media框架中的两个高严重性漏洞(一种特权提升和一种信息披露)。

本月修复的其余25个问题已作为2020-06-05安全补丁程序级别的一部分收到了补丁程序。其中包括Framework中的一种信息泄露,System中的一种特权提升,Kernel组件中的两种特权提升和一种信息泄露以及Qualcomm组件和Qualcomm闭源组件中的20个未指定的漏洞。

谷歌本周还为Pixel设备发布了一组新的安全补丁,已解决总共118个漏洞。其中两个被评为高严重性,其余116个为中度。受影响的组件包括Android运行时,框架,媒体框架,系统,内核组件,高通组件和高通封闭源组件。

Pixel设备将收到2020-06-05补丁程序级别的更新,此更新将修复所有这些缺陷以及2020年6月Android安全公告中提到的漏洞。


本文标题:Android 被曝出严重的RCE漏洞:可以获得系统最高权限,服务器的控制权 - 互联网
本文地址:www.itbaoliao.com/hlw/9736.html

返回网站首页

本文评论
苹果回应iPhone 12消磁:信用卡不会 房卡建议卡包存放
10月26日消息,对于iPhone12背部内嵌的MagSafe充电器磁铁会让部分卡片消磁的问题,苹果iPhone营销副总裁Kaiann Drance在接受采访时表示,带磁条的信用卡磁力较强,应该不会存在消磁的问题。...
日期:10-09
守望先锋艾兴瓦尔德地图进攻攻略
艾兴瓦尔德作为《守望先锋》一张易守难攻的地图,总会让进攻方感到十分无奈,接下来就让我来给各位玩家讲解一下如何去作为进攻方打这张地图。...
日期:11-24
英雄联盟EZ重做怎么样 EZ重做技能及皮肤一览
英雄联盟EZ重做怎么样呢?官方近日对伊泽瑞尔的模型进行了更新,并对W技能做出了改动,测试服已经有了重做后的全皮肤特效预览,一起来看看。...
日期:12-01
黄色游戏网上一元起卖 18岁以下也照卖不误
“裸女对对碰”、“成人配色”等淫秽游戏竟然出现在手机里,昨天,家住吴泾的张女士告诉记者,为了方便联系给刚上初中的儿子买了部新手机,可没想到竟成了成人电影“播放厅”,除了播放黄色录音,儿子的手机游戏栏中更是充满了“裸女对对碰”、“成人配色...
日期:11-08
维棉因拖欠货款仓库遭查封 陷入经营困境
【TechWeb报道】8月21日消息,维棉上周五公告称,由于仓储系统出现故障,导致全部在售商品进行下架处理。然而维棉天使投资人徐小平微博显示,维棉因拖欠货款,被供货方申请法院查封其仓储。维棉官方公告称:“由于仓储系统出现故障...
日期:12-02
一分钟了解翟志刚王亚平叶光富 王亚平将成中国首位出舱女航天员
今日下午,在下午举行的中国载人航天工程新闻发布会上,中国载人航天工程办公室副主任林西强表示,与神舟十二号任务相比,神舟十三号任务主要有以下几方面不同:载人飞船将采用自主快速交会对接的方式,首次径向停靠空间站;届时中国空间站将实现核心舱、2艘...
日期:12-05
马克龙用四国语言拜年 庆祝农历新年
【TechWeb】2月13日消息,法国总统马克龙于当地时间11日晚在社交媒体上用法语、中文、韩语及越南语向庆祝农历新年的人们拜年。他用中文写道:“向所有庆祝农历新年的人们致以我最美好的祝愿,祝愿大家健康、成功、幸福!&rdq...
日期:10-26
上市时间确定!国行华为Mate9/Mate9 Pro正式发布
凤凰科技讯 11月14日消息,华为今天在国内正式发布三款新品手机:Mate 9、Mate 9 Pro与Mate 9保时捷版。售价分别为3399元起、4699元起与8999元,其中,Mate 9将于今晚18:08正式开卖,而Mate 9 Pr...
日期:09-29
木蚂蚁杨波:帮开发者赚到第一桶金
编者按:2013年中国互联网创业者大会(http://2013.loohua.com/)将于今年5月正式开启,在大会正式开启之前,TechWeb与大会组委会、Discuz! 、齐鲁网联合共同推出“移动创业之星”系列访...
日期:11-13
美国汇盛:中国成为汇市风险情绪的催化剂
美国汇盛2011年1月21日汇市评论外汇策略师:李英杰基本面分析周四(20日)因市场预测中国将采取更多措施冷却经济增长,商品货币兑美元遭遇重挫。...
日期:11-14
QQ西游三界美女出动游戏选美名列前茅
QQ西游 CGWR 得分CGWR:168 位CGWR介绍7.6好游戏向来不缺美女,《QQ西游》更是美女如云。为了给游戏世界的美女排座次,首届游戏女性角色选美大赛“姬战2011”,于5月10日12:00正式拉开序幕。《QQ西游》排出最强美...
日期:11-05
别在“红海”里内卷了,天猫发布食品十大趋势,这些赛道才是增量
5月7日,天猫食品行业商家大会暨“全球美食盛宴”在上海开启,天猫发布了食品消费的十大......
日期:05-07
南粤清风网升级开通二级域名 风格酷似中纪委官网
易名中国(eName.cn)10月9日讯,据悉,上月中纪委官网ccdi.gov.cn开通后引发强烈反响,月点击量3000万。日前,广东纪检监察网——南粤清风网也升级开通,启用二级域名gdjct.gd.gov.cn,这...
日期:11-10
柔宇科技被曝已6个月发不出工资 员工收5封欠薪邮件:创始人曾称要坚持到底
曾多次传出“缺钱”困境的柔宇,近日被曝已欠薪半年。3月31日消息,据红星资本局消息,去年底,曾经估值超过500亿的独角兽柔宇科技就曾被曝出资金紧张、拖欠员工薪资,如今柔宇科技仍深陷“缺钱”困...
日期:10-18
网上音乐:方便实惠的放松方式
本报记者 廖庆升  生活的节奏越来越快,人们的压力越来越大。据中华医学会对我国33个城市的33万个阶层人士进行了调查,结果表明近70%的城市居民处于亚健康状态。要改变这种状况,在记者看来,关键的还是建立健康的生活方式...
日期:10-18
第五届中国数字电视产业高峰论坛9月下旬举办
【eNet硅谷动力专稿】9月25日至26日,第五届中国数字电视产业高峰论坛(CDTF2008)将在北京隆重召开,本次会议由国家广电总局和工业和信息化部政策指导,《中国数字电视》杂志社主办。 数字电视发展到今天,已不再是一个行...
日期:11-09
视频网站倒闭警示:偶偶网融资及时也敌不过烧钱快
编者按:视频行业自2005年高速发展至今,承载了无数人的梦想,这个行业一度被认为是最具潜力与发展前途的行业,一大批创业者投身其中,痛并快乐的奋斗着。如今,随着乐视网、酷6网的上市“成功”,获取资本市场的肯定成了视频网站新一轮奋斗的强心剂,版权与资金等问题再一次被提上关注的擂台,在这样一个不上市则成仁的的大环境下,视频网站们究竟应该何去何从?TechWeb通过对国内视频网站长期的观察和采访,推出《视频江湖的较量》系列报道。...
日期:09-30
ofo推出拉好友退押金功能 网友怒了
11月20日 消息:近日,ofo商城推出拉好友帮退押金功能,页面显示,用户邀请的好友越多,退押的进度就越快。此外,ofo还推出了好友下单奖励、充值退押等功能。对此,网友们暴怒称,退押金本来是消费者合法权益,为了退押金还要拉好友一起入坑,...
日期:11-12
华为轮值董事长胡厚昆:国内数字化人才缺口超过1100万
未来三年,华为将进一步通过产教融合、协同育人等方式,培养超过300万名新型计算人才。...
日期:11-19
青年人网“让梦想更有可能”
在信息化时代,信息的重要自然是不言而喻。考试,对于一个当代的青年人来讲,是一个证明自己实力的机会。如果能让相关考生掌握第一手的考试资讯,对考试方向有所把握,对考试的后续事宜也有所了解,那对考生的帮助无疑是巨大的。据统计发现,青年人网http...
日期:11-21