安全研究
安全漏洞
HTC Products Wi-Fi凭证泄露漏洞
发布日期:2012-02-02
更新日期:2012-02-06
受影响系统:HTC Desire HD
HTC Desire S
HTC Droid Incredible
HTC EVO 3D
HTC Thunderbolt
描述:
CVE ID:
CVE-2011-4872
HTC是一家全球手机创新与设计企业,名为宏达国际电子股份有限公司。
多个HTC产品中存在"WifiConfiguration::toString()"方法返回了明文的Wi-Fi凭证的安全漏洞,可被恶意用户利用泄露敏感信息。成功利用要求用 "android.permission.ACCESS_WIFI_STATE" 权限安装恶意应用。
<*来源:Chris Hessing
链接:
http://www.kb.cert.org/vuls/id/763355
*>
建议:
厂商补丁:
HTC
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.htc.com浏览次数:2482
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |