欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

信息安全

國內白帽子發現兩個安卓漏洞,獲得谷歌11.25萬美元的獎勵

國內白帽子發現兩個安卓漏洞,獲得谷歌11.25萬美元的獎勵

安全研究員報告了一個漏洞利用鏈,域名購買 directadmin購買,能夠用來黑掉谷歌Pixel智能手機,為此,谷歌提供了112500美元的獎金。

2017年8月,360公司Alpha團隊白帽子發現了新的漏洞利用鏈,上周谷歌披露了該漏洞技術細節。據悉,該白帽子是通過Android安全獎勵(ASR)計劃提交了兩個漏洞CVE-2017-5116和CVE-2017-14904。

谷歌發布的分析顯示:“該漏洞鏈包括兩個漏洞,CVE-2017-5116和CVE-2017-14904。 CVE-2017-5116是一個V8引擎錯誤,用于在沙盒渲染過程中獲得遠程代碼執行。 CVE-2017-14904是Android的libgralloc模塊中的一個漏洞,用于Chrome的沙箱中。 通過訪問Chrome中的惡意URL,這個漏洞利用鏈可以用來將任意代碼注入到system_server中。”

利用該漏洞,攻擊者可以在訪問Chrome中的惡意URL時,將任意代碼遠程注入到system_server進程中。在遭受攻擊的情況下,受害者可能被誘騙點擊這樣的惡意URL,進而徹底搞定他們的移動設備。

因為這個漏洞鏈,這位白帽子獲得了105000美元獎勵,他還通過Chrome Rewards計劃獲得了7500美元的額外獎金。Google解決了這個漏洞,作為谷歌Android 12月安全公告42個漏洞的一部分。

Pixel智能手機以及使用A/B更新的合作設備,都能夠自動安全更新了來解決這個了漏洞。

“Android安全小組對我們的報告作出了快速反應,并在2017年12月的安全更新中包含了這兩個漏洞的修復。受支持的Google設備和設備安全補丁級別為2017-12-05或更高版本,都可解決這些問題。”谷歌總結道。

迄今為止,ASR的總支出獎勵超過了150萬美元,服務器租用 免備案服務器,最高研究團隊憑借118個漏洞報告賺取了30萬美元。

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 鄂州市| 获嘉县| 格尔木市| 乃东县| 广宗县| 霸州市| 怀柔区| 博罗县| 玉山县| 武邑县| 壤塘县| 高密市| 尉犁县| 扶风县| 通河县| 广安市| 永寿县| 金溪县| 贵州省| 明星| 公主岭市| 三门峡市| 酉阳| 饶河县| 黄石市| 辉县市| 望城县| 稻城县| 多伦县| 嵊州市| 抚远县| 灵丘县| 绥德县| 九龙城区| 固安县| 托里县| 忻城县| 金门县| 辽中县| 定结县| 杭锦旗|