Az UC böngésző veszélyes funkciója több százmillió felhasználót fenyeget. Android

A Doctor Web hibát fedezett fel az UC Browser mobilböngészőjében a következő eszközökön: Android rejtett képesség nem ellenőrzött kód letöltésére és futtatására.

Az UC böngésző veszélyes funkciója több százmillió felhasználót fenyeget. Android

Az UC böngésző nagyon népszerű, több mint 500 millió letöltéssel a Google Play Áruházból. A program működéséhez operációs rendszer szükséges. Android 4.0 vagy magasabb.

A Doctor Web szakértői felfedezték, hogy a böngésző egy rejtett funkcióval rendelkezik, amellyel kiegészítő komponenseket lehet letölteni az internetről. Az alkalmazás képes további szoftvermodulokat letölteni, megkerülve a... szervereket Google Play, ami sérti a Google irányelveit. Ezt a funkciót elméletileg kihasználhatják a támadók rosszindulatú kód terjesztésére.

Az UC böngésző veszélyes funkciója több százmillió felhasználót fenyeget. Android

„Bár az alkalmazásról nem ismert, hogy trójai programokat vagy kéretlen programokat terjesztene, az új és ellenőrizetlen modulok letöltésére és futtatására való képessége potenciális fenyegetést jelent. Nincs garancia arra, hogy a támadók nem férnek hozzá a böngésző fejlesztőjének szervereihez, és nem használják annak beépített frissítési funkcióját több százmillió felhasználó megfertőzésére.” Android– eszközök” – figyelmeztet a Doctor Web.

Az említett kiegészítő letöltési funkció legalább 2016 óta jelen van az UC böngészőben. Használható Man-in-the-Middle támadások szervezésére a kérések elfogásával és a C&C cím hamisításával. szerverTovábbi információ a problémáról itt található. 




Forrás: 3dnews.ru
Vásároljon megbízható tárhelyet DDoS védelemmel, VPS VDS szerverekkel rendelkező webhelyekhez 🔥 Vásároljon megbízható weboldal tárhelyet DDoS védelemmel, VPS VDS szerverekkel | ProHoster