美国 CISA 对被拼多多利用的 Android 漏洞发出警告
2023-4-17 10:42:55 Author: www.solidot.org(查看原文) 阅读量:52 收藏

solidot新版网站常见问题,请点击这里查看。

美国 CISA 对被拼多多利用的 Android 漏洞发出警告

安全

Wilson (42865)发表于 2023年04月17日 10时42分 星期一
来自我的爸爸在火星

美国网络和基础设施安全局(CISA)对被拼多多应用利用的一个 Android 高危漏洞发出警告。编号为 CVE-2023-20963 的 Android Framework 漏洞允许攻击者在不需要任何用户互动的情况下在未打补丁的 Android 设备上提权。Google 在三月初释出了补丁修复了漏洞,表示该漏洞正被用于针对性的利用。3 月 21 日 Google 从其应用商店下架了拼多多应用。

https://www.cisa.gov/known-exploited-vulnerabilities-catalog




文章来源: https://www.solidot.org/story?sid=74682
如有侵权请联系:admin#unsafe.sh