728x90
구글은 패스워드로 보호가 되어 있더라도 취약한 기기에 접근할 수 있는 5X 넥서스 스마트폰 취약점을 수정하였다. 부팅 USB 인터페이스에 있는 취약점인 이 문제는 공격자들이 안드로이드 디버깅 브리지를 통해 메모리 덤프가 가능한다. 이 취약점은 운영체제 이미지 6.0 MDA39E에서 6.0.1 MMB29V 또는 봇로더 bhz10i/k를 운영하는 Nexus 5x 기기에 존재한다. 이 문제가 수정된 최초의 버전인 MHC19J은 3월에 발표되었다.
http://www.theregister.co.uk/2016/09/04/google_swats_nexus_5x_vulnerable_fastboot_memory_dump_flaw/
http://www.zdnet.com/article/android-lockscreen-bypass-google-patches-flaw-on-nexus-5x-phones/
http://www.infoworld.com/article/3116149/security/google-patches-critical-bug-on-android-nexus-5x-devices.html
728x90
'Security_News > 해외보안소식' 카테고리의 다른 글
이란, 석유화학 시설 시스템에서 악성코드 발견 (0) | 2016.09.07 |
---|---|
美DOD, 무기시스템의 취약점 연구에 예산배정 (0) | 2016.09.07 |
PoS 업체 라이트스피드, 침해사고 인정하였다는 소식 (0) | 2016.09.07 |
IoT 가정용 라우터, DDoS 공격에 사용 (0) | 2016.09.07 |
SWIFT, 회원사에 추가 공격 경고 (0) | 2016.09.06 |