微软发现严重安全漏洞:受影响安卓应用安装量超40亿次!

快科技 2024-05-05 22:43:45新闻资讯
218

5月5日消息,据国外媒体报道,近日微软披露了一个名为Dirty Stream”的严重安全漏洞,攻击者可利用此漏洞控制应用程序并窃取有价值的用户信息。

微软的研究表明,这个漏洞并不是个例,许多流行的Android应用程序普遍存在这一问题,例如安装量超过10亿次的小米文件管理器和安装量约5亿次的WPS Office。

目前上述两个厂商已经及时确认其软件中存在的问题。

Microsoft.webp.jpg

微软研究员强调了面临风险的设备数量惊人:我们在Google Play商店中发现了几个易受攻击的应用程序,这些应用的总安装量超过了40亿。

根据介绍,Dirty Stream”漏洞的核心在于恶意应用可以操纵和滥用Android的内容提供程序系统,该系统通常用于设备上不同应用程序之间的安全数据交换。

同时该系统还包含严格的数据隔离、特定URI(统一资源标识符)附加权限以及文件路径验证等安全措施,以防止未经授权的访问。

然而微软研究人员发现,不正确地使用自定义意图”(允许Android应用组件进行通信的消息传递系统)可能会暴露应用的敏感区域。

例如易受攻击的应用可能无法充分检查文件名或路径,从而为恶意应用提供了可乘之机,使其可以将伪装成合法文件的恶意代码混入其中

微软 安卓
THE END
tom
不图事事圆满 但图事事甘心。

相关推荐

建站半年日IP不过百?这5个SEO漏洞你踩了几个?
许多站长在建站半年后仍面临日IP不足百的困境,这背后往往隐藏着技术漏洞、内容策略失误和运营短板。通过分析大量案例及搜索引擎算法规则,本文站长工具网总结出五大核心问题...
2025-05-16 站长之家
253

微软推出低端平板电脑以推广AI工具 Surface Laptop与Surface Pro瞄准AI应用场景
微软正式推出两款定位中端入门的Surface设备,包括13英寸的Surface Laptop和12英寸的Surface Pro二合一平板电脑,起售价分别为899美元和799美元。这两款产品以“普及AI工具”...
2025-05-07 新闻资讯
273

Win11玩老游戏闪退?这个兼容模式微软藏得太深!
不少玩家遇到了一个棘手的问题:老游戏在Win11上频繁闪退。这背后的原因究竟是什么?微软是否真的隐藏了某些兼容模式来解决这一问题?本文ZHANID工具网将为您深入剖析Win11玩...
2025-04-27 电脑知识
429

UFO²:微软发布的面向Windows桌面的创新性多Agent操作系统
UFO²是微软发布的一款面向Windows桌面的创新性多Agent操作系统。它旨在通过多模态大语言模型(LLM)驱动的Computer-Using Agent(CUA),实现复杂桌面工作流程的自动化,从而...
2025-04-24 新闻资讯
329

微软应用商店打不开怎么办?微软应用商店无法打开和下载应用的解决方法
微软应用商店是Windows系统中的一个重要组件,它为用户提供了一个便捷的平台来下载和更新各种应用程序。然而,有时候用户可能会遇到微软应用商店打不开或无法下载应用的问题。...
2025-04-17 电脑知识
283

微软开源神器MarkitDown:让Markdown处理像做菜一样简单
微软最近在GitHub上开源了一个名为MarkItDown的项目,直接戳中了广大开发者、内容创作者和AI从业者的痛点——文件格式转换。这个工具用起来就像“格式界的翻译官”,能把PDF、...
2025-03-18 电脑知识
480