一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ES文件管理器存在漏洞或將影響1億Android用戶

pIuy_EAQapp ? 來源:cc ? 2019-01-21 08:50 ? 次閱讀

據(jù)外媒報道,安全專家Robert Baptiste在ES文件管理器中發(fā)現(xiàn)了一個漏洞(CVE-2019-6447),該漏洞會暴露Android設備信息,可能影響1億用戶。ES文件管理器是一個Android文件管理器,在全球擁有5億多用戶,安裝量超1億次。Baptiste發(fā)現(xiàn),ES文件管理器使用本地HTTP服務器監(jiān)聽59777端口。專家稱,即使是關閉這個app,服務器也會一直運行,除非用戶關閉該軟件的所有后臺。

黑客可以通過連接服務器檢索設備信息,如已安裝的應用程序列表。這個漏洞的可怕之處在于,遠程攻擊者可以從用戶的設備上獲取文件,也可以啟動用戶的應用程序。通過利用4.1.9.7.4及以下版本的ES文件管理器,遠程攻擊者可以利用TCP端口59777請求讀取文件或執(zhí)行應用程序。

這個TCP端口在ES文件管理器啟動一次后便保持打開狀態(tài),并通過HTTP響應未經身份驗證的應用程序或json數(shù)據(jù)。即使受害者在Android設備上不授予該應用任何權限,攻擊仍然可以進行。

PoC利用碼已在GitHub上發(fā)布。黑客可以借PoC從受害者的設備和SD卡上列出和下載文件,啟動應用程序和查看設備信息。

在Baptiste揭露CVE-2019-6447漏洞數(shù)小時后,ESET網絡安全專家Lukas Stefanko在ES文件管理器中發(fā)現(xiàn)了另一個漏洞。攻擊者可以利用該漏洞進行中間人(MitM)攻擊,使其能夠攔截應用程序的HTTP流量。據(jù)稱,ES文件資源管理器4.1.9.7.4及以下的版本都存在MitM漏洞。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關注

    關注

    12

    文章

    3959

    瀏覽量

    129224
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15590

原文標題:ES文件管理器漏洞可能影響1億用戶

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    為Linux高級用戶提供的強大的文件管理器

    想要為系統(tǒng)提供高度可定制的文件管理器?nnn 就是一個功能強大但輕量級的文件管理器,可在 Linux 終端內工作。
    發(fā)表于 11-14 11:19 ?2045次閱讀

    TouchGFX文件夾在IDE項目資源管理器中不存在是什么原因?如何解決?

    文件資源管理器中的文件結構與 STM32CubeIDE 項目資源管理器中顯示的不同。例如,我的文件資源
    發(fā)表于 12-05 07:05

    Android智能手機內核存在漏洞

      北京時間11月1日消息,據(jù)國外媒體報道,Coverity通過研究發(fā)現(xiàn),Android智能手機操作系統(tǒng)內核存在漏洞,部分漏洞可以被黑客用來
    發(fā)表于 11-01 12:03 ?795次閱讀

    re管理器漢化版(apk文件下載)

    re管理器漢化版(apk文件下載)Root Explorer(RE管理器)需要ROOT權限,新建文件夾,查看/編輯文件,軟件安裝,RootE
    發(fā)表于 07-01 11:57 ?0次下載
    re<b class='flag-5'>管理器</b>漢化版(apk<b class='flag-5'>文件</b>下載)

    弄個取資源管理器選中文件文件夾名稱

    易語言是一門以中文作為程序代碼編程語言學習例程:-弄個取資源管理器選中文件文件夾名稱
    發(fā)表于 06-06 17:01 ?11次下載

    Android 仿ES界面文件瀏覽源碼

    Android 仿ES界面文件瀏覽源碼
    發(fā)表于 03-19 11:23 ?1次下載

    Android存在安全漏洞,5.0系統(tǒng)版本以上都存在,高達77.5%受影響

    據(jù)調查指出,這項新的漏洞存在Android 系統(tǒng)服務內一項名為「 MediaProjection 」媒體播放功能,屬于系統(tǒng)級服務,主要是可用來搜集用戶設備上的屏幕影像內容、聲音等資訊
    發(fā)表于 11-23 17:06 ?1276次閱讀

    re管理器進入編輯文件方法

    Root Explorer,R.E管理器用戶量巨大,裝機必備!安卓最佳文件管理器,沒有之一!RE管理器原生簡體中文,支持新建文件夾,多種格式
    發(fā)表于 12-20 13:47 ?4886次閱讀
    re<b class='flag-5'>管理器</b>進入編輯<b class='flag-5'>文件</b>方法

    什么是re文件管理器_re管理器有什么用

    Android用戶很多人遇到想找到手機系統(tǒng)文件卻找不到的情況,RE管理器就是一款手機Root后能夠獲得高級權限,查看手機系統(tǒng)文件,藍牙
    發(fā)表于 12-20 14:29 ?1.9w次閱讀

    數(shù)據(jù)庫的項目管理器是什么?項目管理器詳細資料總結

    項目管理器是VFP集成開發(fā)環(huán)境中的一個重要組成部分。項目是文件、數(shù)據(jù)、文檔和對象的集合,項目管理器通過項目文件(.PJX和.PJT)對項目進行管理
    發(fā)表于 09-18 17:43 ?5次下載
    數(shù)據(jù)庫的項目<b class='flag-5'>管理器</b>是什么?項目<b class='flag-5'>管理器</b>詳細資料總結

    如何在文件管理器中隱藏文件文件

    如果一個系統(tǒng)被多個用戶使用,你或許出于個人原因想在文件管理器中隱藏一些文件文件夾不讓其他人看到
    發(fā)表于 05-13 09:34 ?1509次閱讀
    如何在<b class='flag-5'>文件</b><b class='flag-5'>管理器</b>中隱藏<b class='flag-5'>文件</b>和<b class='flag-5'>文件</b>夾

    Dropbox 推出密碼管理器文件庫 旨在幫用戶平衡家庭工作

    Dropbox 推出了一系列新功能,旨在幫助用戶在家庭和工作中更有條理,包括密碼管理器和超級安全的文件保險庫。
    的頭像 發(fā)表于 06-24 10:48 ?1798次閱讀

    壓縮文件管理器WinRAR安裝程序下載

    壓縮文件管理器WinRAR安裝程序下載
    發(fā)表于 08-31 10:45 ?15次下載

    為什么您應該為所有網絡帳戶使用密碼管理器

    盡管一些受歡迎的管理器存在安全漏洞,但使用一個仍然比自己處理密碼更安全
    的頭像 發(fā)表于 08-23 18:07 ?887次閱讀
    為什么您應該為所有網絡帳戶使用密碼<b class='flag-5'>管理器</b>

    文件管理器文件傳輸?shù)牟僮鞣椒?/a>

    AnyDesk安力桌為在本地和遠程端點之間文件傳輸,提供各種選項。這可以通過 "文件管理器"會話通過遠程控制會話中的 "文件傳輸 "完成。
    的頭像 發(fā)表于 08-30 11:04 ?1797次閱讀