微软发现严重安全漏洞:受影响安卓应用安装量超40亿次!

快科技 2024-05-05 22:43:45新闻资讯
54

5月5日消息,据国外媒体报道,近日微软披露了一个名为Dirty Stream”的严重安全漏洞,攻击者可利用此漏洞控制应用程序并窃取有价值的用户信息。

微软的研究表明,这个漏洞并不是个例,许多流行的Android应用程序普遍存在这一问题,例如安装量超过10亿次的小米文件管理器和安装量约5亿次的WPS Office。

目前上述两个厂商已经及时确认其软件中存在的问题。

Microsoft.webp.jpg

微软研究员强调了面临风险的设备数量惊人:我们在Google Play商店中发现了几个易受攻击的应用程序,这些应用的总安装量超过了40亿。

根据介绍,Dirty Stream”漏洞的核心在于恶意应用可以操纵和滥用Android的内容提供程序系统,该系统通常用于设备上不同应用程序之间的安全数据交换。

同时该系统还包含严格的数据隔离、特定URI(统一资源标识符)附加权限以及文件路径验证等安全措施,以防止未经授权的访问。

然而微软研究人员发现,不正确地使用自定义意图”(允许Android应用组件进行通信的消息传递系统)可能会暴露应用的敏感区域。

例如易受攻击的应用可能无法充分检查文件名或路径,从而为恶意应用提供了可乘之机,使其可以将伪装成合法文件的恶意代码混入其中

微软 安卓
THE END
tom
不图事事圆满 但图事事甘心。

相关推荐

ChatGPT Windows客户端正式上线微软应用商店:智能对话体验升级
据TechCrunch报道,在人工智能技术的浪潮中,OpenAI 近日宣布了一个激动人心的消息:ChatGPT Windows 客户端现已在微软应用商店正式上线。这标志着 OpenAI 的 AI 驱动聊天机器...
2024-10-18 新闻资讯
114

微软 Win11 截图工具新境界,可复制表格数据
10 月 12 日消息,微软公司昨日(10 月 11 日)发布新闻稿,邀请 Canary 和 Dev 频道的 Windows Insider 用户,测试Windows 11新版截图工具,重点添加了“Copy as table”功能。...
2024-10-12 新闻资讯
114

彩色文件夹来袭:微软 Win11 文件管理器扩展支持 OneDrive
微软昨日(10 月 8 日)举办的 OneDrive 专场活动中,宣布面向消费者和企业用户进一步改善云存储解决方案,其中值得关注的一点是,Windows 11用户可以在文件资源管理器中使用彩...
2024-10-09 新闻资讯
119

微软Word爆文件命名Bug:特定命名方式可能导致文件被意外删除
微软公司近日确认了一项影响其Word文档处理软件的Bug。该Bug可能导致用户在以特定方式命名文件时,文件被意外删除。微软支持中心发布的消息显示,如果用户在命名Word文件时使...
2024-10-08 新闻资讯
117

微软网页视频编辑工具 Clipchamp 新增《我的世界》《盗贼之海》游戏主题内容
9 月 13 日消息,微软公司昨日(9 月 12 日)发布博文,庆祝美国国家电子游戏日,为 Clipchamp 应用新增《我的世界》与《盗贼之海》等游戏主题内容。微软表示对于初涉制作游戏...
2024-09-13 新闻资讯
118

微软 Visual Studio Code 推出 Office 加载项开发工具预览版
微软公司昨日(9 月 9 日)发布新闻稿,宣布以公共预览版的形式,在 Visual Studio Code 中推出全新的 Office Add-ins Development Kit 工具。微软表示该工具包专为希望“仅通过...
2024-09-10 新闻资讯
119