安全研究

安全漏洞
三星KNOX锁屏本地安全绕过漏洞(CVE-2019-6744)

发布日期:2019-05-29
更新日期:2019-05-31

受影响系统:
Samsung Knox
描述:
BUGTRAQ  ID: 108505
CVE(CAN) ID: CVE-2019-6744

KNOX,是三星的一款基于开源Android平台的安全解决方案,可以通过物理手段和软件体系相结合的方式全面增强了安全性,同时完美兼容安卓及谷歌生态系统,为企业及员工个人带来行业领先的企业移动安全解决方案。
KNOX Secure Folder的锁定屏幕处理中存在漏洞,漏洞产生原因是无法核实用户是否已被正确验证。攻击者可以利用此漏洞披露安全容器中的内容。

<*来源:James dean
  *>

建议:
厂商补丁:

Samsung
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.samsung.com/global/business/mobile/solution/security/samsung-knox

浏览次数:1786
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障