
安卓致命漏洞是2015年7月由网络安全公司Zimperium研究人员披露的Android系统高危安全漏洞。该漏洞由研究员乔舒亚·德雷克在系统Stagefright框架中发现,攻击者通过彩信发送特制媒体文件即可远程控制设备,无须用户交互即可触发代码执行,影响全球约95%的安卓设备 。
漏洞披露后,Zimperium立即向谷歌提交技术细节及补丁方案,谷歌在48小时内完成代码修复并向合作厂商推送更新。但由于安卓生态碎片化问题,补丁实际分发耗时数月,国内厂商未能及时跟进系统升级。漏洞验证代码于同年8月在美国黑帽安全大会公开,进一步加剧潜在攻击风险 。
想要了解更多“安卓致命漏洞”的信息,请点击:安卓致命漏洞百科
