2019/10/07
[thehackernews] - 안드로이드 폰에 영향을 줄 새로운 제로데이 취약점
[thehackernews] - 안드로이드 폰에 영향을 줄 새로운 제로데이 취약점
2019.10.07안드로이드 제로데이 취약점은 이스라엘 NSO 그룹(정부나 개인에게 제로데이 익스플로잇을 판매하는 것으로 유명한 그룹)이 타켓의 안드로이드 디바이스를 제어하기위해 악용된 것으로 발견되었다. Project Zero 연구로 의해 발견되었고, CVE-2019-2215라고 불리는 매우 심각한 보안 취약점에 대한 세부 내용과 개념 증명 악용은 안드로이드 보안 팀에게 그것을 보고한 7일 뒤 공개적으로 오늘 만들어 졌다. 제로데이는 안드로이드 커널의 binder driver에서 use-after-free 취약점으로 로컬 권한을 가진 공격자 또는 앱이 root 권한을 획득할 수 있고 잠재적으로 장치를 원격 제어가 가능하다. 취약한 안드로이드 장치 이 취약점은 2017 년 12 월에 릴리스 된 4.14 LTS Linux ..