网络安全

微软发现 Android 预装应用受高危漏洞影响

字号+作者:创站实验室来源:人工智能2025-11-26 18:39:36我要评论(0)

近日,微软365 Defender 研究团队披露了在 mce Systems 提供的 Android Apps 移动服务框架中的严重安全漏洞,多个运营商的默认预装应用受影响,其下载量已达数百万次。研究

近日 ,微软微软365 Defender 研究团队披露了在 mce Systems 提供的发现 Android Apps 移动服务框架中的严重安全漏洞 ,多个运营商的预用受影响默认预装应用受影响,其下载量已达数百万次。高危

研究人员发现的服务器租用漏洞漏洞被追踪为CVE-2021-42598、  CVE-2021-42599、微软  CVE-2021-42600和 CVE-2021-42601 ,发现 CVSS评分在 7.0分-8.9分之间,预用受影响 能够让用户遭受命令注入和权限提升攻击 ,高危受影响的漏洞运营商包括 AT&T、亿华云TELUS、微软Rogers Communications、发现Bell Canada和 Freedom Mobile 。预用受影响

研究人员发现该框架有一个“BROWSABLE”服务活动 ,高危可以远程调用以利用多个漏洞 ,漏洞攻击者可以利用这些漏洞来植入持久性后门或对设备进行实质性控制 。

这些带有漏洞的高防服务器应用程序嵌入在设备的系统映像中,表明它们是这些运营商提供的预装软件 。如同现在大多数 Android 设备附带的许多预装或默认应用程序一样,云计算如果没有获得设备的 root 访问权限,一些受影响的应用程序就无法完全卸载或禁用 。

在微软公开披露这些漏洞之前,mce Systems 已修复问题并向受影响的提供商提供框架更新 ,源码下载但研究人员发现一些运营商仍在使用之前存在漏洞的框架版本,如果用户安装了包名为 com.mce.mceiotraceagent的应用 ,其设备也可能会受到试图滥用这些漏洞的攻击 ,建议用户及时清除这些应用,香港云服务器并更新至最新的系统版本。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • Janet Jackson的音乐视频现在是个漏洞,可导致硬盘崩溃

    Janet Jackson的音乐视频现在是个漏洞,可导致硬盘崩溃

    2025-11-26 18:24

  • 新手黑客利用 AI 工具开发 FunkSec 勒索软件

    新手黑客利用 AI 工具开发 FunkSec 勒索软件

    2025-11-26 18:08

  • 网络安全专家爱用的逆向工具 Top9

    网络安全专家爱用的逆向工具 Top9

    2025-11-26 16:29

  • 谷歌紧急修复可导致账户接管与 MFA 绕过的 Chrome 漏洞

    谷歌紧急修复可导致账户接管与 MFA 绕过的 Chrome 漏洞

    2025-11-26 16:01

网友点评