网络安全

微软发现 Android 预装应用受高危漏洞影响

字号+作者:创站实验室来源:网络安全2025-11-26 19:38:35我要评论(0)

近日,微软365 Defender 研究团队披露了在 mce Systems 提供的 Android Apps 移动服务框架中的严重安全漏洞,多个运营商的默认预装应用受影响,其下载量已达数百万次。研究

近日 ,微软微软365 Defender 研究团队披露了在 mce Systems 提供的发现 Android Apps 移动服务框架中的严重安全漏洞,多个运营商的预用受影响默认预装应用受影响,其下载量已达数百万次 。高危

研究人员发现的模板下载漏洞漏洞被追踪为CVE-2021-42598 、  CVE-2021-42599、微软  CVE-2021-42600和 CVE-2021-42601,发现 CVSS评分在 7.0分-8.9分之间,预用受影响 能够让用户遭受命令注入和权限提升攻击 ,高危受影响的漏洞运营商包括 AT&T 、亿华云TELUS、微软Rogers Communications、发现Bell Canada和 Freedom Mobile 。预用受影响

研究人员发现该框架有一个“BROWSABLE”服务活动,高危可以远程调用以利用多个漏洞 ,漏洞攻击者可以利用这些漏洞来植入持久性后门或对设备进行实质性控制 。

这些带有漏洞的免费模板应用程序嵌入在设备的系统映像中,表明它们是这些运营商提供的预装软件 。如同现在大多数 Android 设备附带的许多预装或默认应用程序一样 ,服务器租用如果没有获得设备的 root 访问权限 ,一些受影响的应用程序就无法完全卸载或禁用。

在微软公开披露这些漏洞之前 ,mce Systems 已修复问题并向受影响的提供商提供框架更新,源码库但研究人员发现一些运营商仍在使用之前存在漏洞的框架版本,如果用户安装了包名为 com.mce.mceiotraceagent的应用,其设备也可能会受到试图滥用这些漏洞的攻击,建议用户及时清除这些应用,源码下载并更新至最新的系统版本。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 医疗网络安全:医院提高网络弹性的途径

    医疗网络安全:医院提高网络弹性的途径

    2025-11-26 18:56

  • 解析十大路由器品牌中最佳选择(了解哪个品牌的路由器最适合您的需求)

    解析十大路由器品牌中最佳选择(了解哪个品牌的路由器最适合您的需求)

    2025-11-26 18:24

  • 安卓手机如何设置通话接通震动提醒

    安卓手机如何设置通话接通震动提醒

    2025-11-26 18:07

  • 共享按摩椅怎么用 共享按摩椅怎么收费

    共享按摩椅怎么用 共享按摩椅怎么收费

    2025-11-26 17:05

网友点评