CVE-2022-22292缺陷可能允许黑客攻击三星Android设备

最后更新 :2022.04.07

专家们发现了一种漏洞,被追踪为CVE-2022-22292,可以利用Android 9,10,11和12个设备。

移动网络安全公司Kryptowire的研究人员发现了一种漏洞作为CVE-2022-22292,在Android 9,10,11和12个设备中。

该漏洞驻留在已安装的电话应用程序中,在Samsung设备上执行系统权限。专家指出,手机应用程序具有不安全的组件,允许本地应用程序在没有任何用户交互的情况下执行特权操作。

漏洞可能会使攻击者能够启动出厂重置(即删除所有用户数据), 通过安装任意 根证书,挖掘/卸载应用程序,削弱HTTPS安全性,削弱HTTPS安全性,从背景中运行的不受信任的应用程序脱离HTTPS安全性。阅读咨询由Kryptowire出版。

远程攻击者可以触发漏洞强制出厂重置, 拨打电话,安装/卸载应用程序,安装 根本证书在受保护的流量上窃听,所有来自背景中的不受信任的应用程序,没有最终用户批准。

“别想其他人可以访问您的手机还不幸的是,你可能是对的,“Kryptowire的首席技术官Alex Lisle说。“移动应用正在成为个人和专业活动的主要观点,代表了对坏演员的越来越有吸引力的目标。”

CVE-2022-22292脆弱性被评为高度严重程度,并于11月份向三星报告27,2021。该公司于2月份发布了该问题,并在&NBSP中发布;安全维护释放和NBSP;(SMR)进程。

请投票安全事务作为最佳欧洲网络安全博主奖奖项2022投票为您的获奖者

在S中投票给我ofteps最适合个人(非商业)安全博客和Tech Whiz最佳技术博客和您选择的其他人。

提名,请访问:
https://docs.google.com/forms/d/ e / 1faipqlsfxxriscimz9qm9iipumqic-ioM-npqmosfznjxrbqryjgcow / viewform

 

- END -

    数据加载中,请稍后...
看更多