Microsoft soared larm om att förinstallerade appar för Android innehåller mycket allvarliga säkerhetsbuggar. Sammanlagt handlar det om miljontals användare som berörs.
Microsoft hittade vad de kallade ”högrisk-buggar” i ett mce Systems mobilt ramverk, som används av flera stora mobila tjänsteleverantörer i förinstallerade Android System-appar. Sårbarheterna, som påverkade appar med miljontals nedladdningar, har potentiellt utsatt användare för fjärrangrepp eller lokala attacker har nu åtgärdats av inblandade parter.
Sårbarheter
”Baserat på vår analys av mce-ramverket upptäckte vi flera sårbarheter. Det bör noteras att även om mobiltjänstleverantörer kan anpassa sina appar till mce-ramverket för att inte vara identiska, kan alla sårbarheter vi upptäckte utnyttjas på samma sätt – genom att injicera kod i webbvyn. Icke desto mindre, eftersom deras appar och ramanpassning använder olika konfigurationer och versioner, är inte alla leverantörer nödvändigtvis sårbara för alla upptäckta sårbarheter”, noterade Microsoft.
Microsoft säger sig inte ha hittat några exempel på att attacker har genomfört.
0 kommentarer