成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Remote Mouse App 6個(gè)0 day漏洞,1000萬(wàn)用戶受影響

安全
安全研究人員Axel Persinger在Remote Mouse APP中發(fā)現(xiàn)6個(gè)0 day漏洞,這6個(gè)漏洞被統(tǒng)稱為Mouse Trap。攻擊者利用這些漏洞可以實(shí)現(xiàn)沒(méi)有任何用戶交互的代碼執(zhí)行。

[[398225]]

Remote Mouse是一款安卓和iOS 系統(tǒng)中使用的遠(yuǎn)程控制應(yīng)用,可以將手機(jī)和平板變成計(jì)算機(jī)的無(wú)線鼠標(biāo)、鍵盤,支持語(yǔ)音輸入、調(diào)整計(jì)算機(jī)音量、在不同應(yīng)用之間切換。安卓版本的APP累計(jì)安裝量超過(guò)1000萬(wàn)次。

安全研究人員Axel Persinger在Remote Mouse APP中發(fā)現(xiàn)6個(gè)0 day漏洞,這6個(gè)漏洞被統(tǒng)稱為Mouse Trap。攻擊者利用這些漏洞可以實(shí)現(xiàn)沒(méi)有任何用戶交互的代碼執(zhí)行。

這6個(gè)漏洞分別是:

  •  CVE-2021-27569: 通過(guò)在偽造的包中發(fā)送進(jìn)程名來(lái)最大化或最小化運(yùn)行進(jìn)程的窗口;
  •  CVE-2021-27570: 通過(guò)在偽造的包中發(fā)送進(jìn)程名來(lái)關(guān)閉任意運(yùn)行的進(jìn)程;
  •  CVE-2021-27571:提取最近使用和運(yùn)行的應(yīng)用進(jìn)程、圖標(biāo)和文件路徑;
  •  CVE-2021-27572: 通過(guò)包重放的認(rèn)證繞過(guò)漏洞,遠(yuǎn)程的非認(rèn)證用戶可以通過(guò)偽造的UDP包來(lái)執(zhí)行任意代碼;
  •  CVE-2021-27573: 通過(guò)偽造的UDP包在沒(méi)有任何認(rèn)證和授權(quán)的情況下執(zhí)行任意代碼;
  •  CVE-2021-27574: 利用app使用明文HTTP來(lái)檢查和請(qǐng)求更新的機(jī)制來(lái)發(fā)起軟件供應(yīng)鏈攻擊,使得受害者下載惡意二進(jìn)制文件而非真實(shí)的應(yīng)用更新。

相關(guān)漏洞是研究人員在分析安卓版本APP和Windows 服務(wù)之間的包時(shí)發(fā)現(xiàn)的,攻擊者利用這些漏洞可以攔截用戶哈希后的口令,進(jìn)一步發(fā)起彩虹表攻擊,甚至發(fā)重放發(fā)送給計(jì)算機(jī)的命令。

Persinger稱相關(guān)漏洞在2021年2月6日就報(bào)告給了廠商,但是至今沒(méi)有得到廠商的回應(yīng)。目前廠商已經(jīng)發(fā)布了4.0.0.0版本的更新,但是沒(méi)有修復(fù)上述任意一個(gè)漏洞。

更多技術(shù)細(xì)節(jié)參見(jiàn):https://axelp.io/MouseTrap

本文翻譯自:https://thehackernews.com/2021/05/6-unpatched-flaws-disclosed-in-remote.html如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2013-04-27 10:33:52

2013-10-31 14:03:11

2012-07-13 11:05:46

2011-01-20 17:34:01

IPv6雅虎

2013-08-23 09:05:02

蘋果iCloud宕機(jī)

2022-12-08 09:47:29

2023-05-19 19:32:01

2023-01-31 17:07:06

2022-09-05 11:25:22

惡意瀏覽器Chrome惡意擴(kuò)展

2023-05-08 19:28:11

2017-08-03 11:23:22

Anthem數(shù)據(jù)泄露

2015-12-31 10:57:10

2024-10-22 15:29:20

2023-07-27 16:48:13

2020-07-29 15:09:56

Dave數(shù)據(jù)泄露數(shù)據(jù)庫(kù)泄露

2023-06-13 15:55:54

2009-02-27 08:55:56

電纜線纜中斷

2021-11-01 11:59:56

Windows 操作系統(tǒng)漏洞

2015-02-09 10:14:33

2020-12-11 05:51:58

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美日韩国产精品激情在线播放 | 国产欧美精品 | 欧美一区二区在线观看 | 亚洲成人免费视频 | 欧美黄色网 | 欧美日韩综合 | 国产在线精品一区二区三区 | 亚洲网址| 免费在线观看一级毛片 | 亚洲欧美综合精品另类天天更新 | 国产做a爱片久久毛片 | 国产91在线 | 亚洲 | 久久久不卡网国产精品一区 | 久久久涩 | 不卡一区 | 久久久激情 | 国产免费一区二区三区免费视频 | 国产1页 | 丝袜久久 | 日本三级做a全过程在线观看 | 久久久久久91 | 日本在线精品视频 | 久久久久一区二区三区 | 日韩在线 | av av在线 | www.久久.com| 欧美日韩一区二区在线 | 午夜视频一区 | 国产精品一区二区无线 | 日韩免费一区二区 | 成人小视频在线观看 | 在线伊人 | 91亚洲精品在线观看 | 国产精品久久久久久网站 | 国产精品日本一区二区不卡视频 | 91国产精品 | av中文字幕网 | 小早川怜子xxxxaⅴ在线 | 中文字幕免费视频 | 日日操夜夜操视频 | 91在线一区 |