您的位置: 印象中国 > 企业 > 正文

百度手机助手远程命令执行漏洞安全预警

2020-04-20 09:03:48来源:阅读:-

百度手机助手(Android版)最新版本某组件存在缺陷,可被外部应用恶意利用,以百度手机助手同等权限执行任意代码。

4月9日上午(10:38),乌云平台收到白帽子@Lyleaks 报告一个百度手机助手安全漏洞(编号:WooYun-2016-194107),类型为远程代码执行。

百度手机助手远程命令执行漏洞安全预警

白帽子发现,百度手机助手(Android版)最新版本7.0.0某组件存在缺陷,可被外部应用恶意利用,以百度手机助手同等权限执行任意代码。如果用户授予了百度手机助手ROOT或自动安装应用等高级权限,攻击者可远程控制手机,静默安装卸载手机应用以及造成更多危害。

百度手机助手由百度出品,是一款Android应用商店和手机管理软件,在国内第三方应用商店的市场份额中名列前三,用户量过亿。

漏洞报告厂商后,百度第一时间确认并进行修复。

乌云建议使用百度手机助手的用户,近期可关注官方推出的修复版本,并及时更新(版本应高于7.0.1)。更新前可考虑暂时取消授予助手的高级权限。同时建议大家不要安装非官方渠道下载的应用,警惕可能存在的攻击行为。

关联漏洞链接:
http://wooyun.org/bugs/wooyun-2016-0194107

网站:security.wooyun.org

微博:乌云安全中心

联系邮箱:app_feedback@wooyun.org

推荐阅读:笔记本有哪些牌子

滚动推荐
03:48百度手机助手远程命令执行漏洞安全预
百度手机助手(Android版)最新版本某组件存在缺陷,可被外部应用恶[详细]
02:06昔日明星91助手和安卓市场“下线”
这意味着百度结束了2013年以来,旗下安卓应用软件分发中91助手、安卓[详细]
55:01手机淘宝甩出王炸!微淘3.0版本核
“降低门槛,放大成果,一点生产,多点分发”。这16个字简单概括了微淘最[详细]
51:37手机淘宝即将改版,“百亿补贴”正式
>>阅读前,请点击右上角【关注】口袋电商课,让你少走一年弯路!从201[详细]
48:03国民级软件要改名!“手机淘宝”正式
一些著名的电商平台、科技企业在创立之初主要的发展方向都是以传统互联网为[详细]
27:44摄影爱好者的首选 高性能拍照手机推
随着科技的发展,手机的市场地位也在逐渐发生改变。时至今日,手机已经不再[详细]
12:355000元左右预算,苹果手机怎么选
苹果的iOS系统有着一种独特的魅力,任凭安卓手机如何堆硬件,苹果手机凭[详细]