安全動態(tài)

新漏洞 RAMpage 曝光:可影響 2012 年以來幾乎所有安卓設備

來源:聚銘網絡    發(fā)布時間:2018-06-29    瀏覽次數:
 

信息來源:hackernews

據外媒報道,自2012年以來的幾乎所有Android設備可能被名為RAMpage的新漏洞的影響,該安全漏洞標記號為CVE-2018-9442,是數年前曝光的Rowhammer攻擊的一個變種。RAMpage 是一套影響最新安卓系統(tǒng)的基于DMA的Rowhammer攻擊,包括一個root漏洞利用,以及可繞過全部防御措施的一系列應用利用場景。

此前曝光的Rowhammer利用了DRAM物理內存卡硬件弱點,實現比特翻轉攻擊,利用硬件弱點而不是Android漏洞讓一個沒有權限的應用獲得了設備的Root權限,影響大量Android設備,修復這個漏洞非常困難。

 
 

上一篇:第二十二屆中國國際軟件博覽會召開

下一篇:2018年06月29日 聚銘安全速遞