SQLite 被曝漏洞,影响范围很大

2019-01-28 12:23:45 +08:00
 hxt
前段日子,腾讯安全平台发现,SQLite 存在一组名为"麦哲伦"的漏洞,利用这组漏洞,攻击者可以在用户设备上远程运行恶意代码,导致用户隐私数据泄漏或设备被控制。

SQLite 是一款基于磁盘的关系数据库管理系统,几乎可与所有设备、平台和编程语言兼容。截至目前,已有数百万应用程序使用 SQLite 完成了数十亿次安装,众多物联网设备、Windows 应用程序、mac OS 及 Web 浏览器易受影响。比较典型的是基于 Chromium 的浏览器,包括 Google Chrome、Vivaldi、Opera 和 Brave 等主流浏览器受到影响。

如果用户使用了没有修复漏洞的浏览器或者 APP,一个很常见的场景就是,打开攻击者的网站(或者扫描二维码),攻击者就可以远程在用户的浏览器或者 APP 里执行任意命令。

https://blade.tencent.com/magellan/index.html
4109 次点击
所在节点    SQLite
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/531196

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX