毫无疑问,在这一大流行期间,视频流的统计数据几乎在所有方面都有所上升,因为我们中有数百万人坐在家里,一个又一个地完成这些季节。MX Player是利用它的一项服务。该视频流播放器于2018年被Times Internet收购,并于去年从中国腾讯公司筹集了数百万美元的资金。现在发现该视频流播放器存在一个漏洞,该漏洞会让黑客远程窥探您的智能手机。正如Tenable提到的那样,该漏洞是在该公司的Android应用中发现的,该应用已在印度数百万智能手机中出现。
根据该报告,黑客可以在等待具有MX Player功能的设备通过其文件传输功能接收新文件时对其进行攻击。“在这种情况下,可以利用路径穿越漏洞,并在某些设备上通过特制文件实现代码执行。此外,由于MX球员的转会服务密码作为一个蓝牙设备名称公开共享,蓝牙范围内的未经认证的攻击也利用此漏洞,”说的能成立研究报告。
Tenable已经向MX Player通报了该漏洞的价值,并且据报道该公司在移动应用程序1.24.5版中也承认了这一漏洞。“在与MX Player进行公开的过程中,我们很少收到有关补丁进度和更新的供应商信息。在对版本进行偶尔测试的过程中,我们发现路径遍历问题已在v1.24.5版本中修复,” Medium上Tenable技术博客中的David Wells说。
在撰写本文时,MX Player已在Google Play商店中安装了5亿个。
-
智能手机
+关注
关注
66文章
18561浏览量
181292 -
播放器
+关注
关注
5文章
403浏览量
37568 -
数据
+关注
关注
8文章
7194浏览量
89833
发布评论请先 登录
相关推荐
Impero:革新安全远程访问方案
![Impero:革新安全<b class='flag-5'>远程</b><b class='flag-5'>访问</b>方案](https://file1.elecfans.com/web3/M00/07/B1/wKgZO2epdoKAYyI8AAAg7wfb_3A576.png)
P2link——强大的内网穿透和远程访问工具
打破网络边界:P2Link助力实现高效远程访问与内网穿透
远程桌面内网穿透是什么?有什么作用?
![<b class='flag-5'>远程</b>桌面内网穿透是什么?有什么作用?](https://file1.elecfans.com/web2/M00/F3/46/wKgaomZ5JEWAeKCFAAASLgv3TyA883.png)
远程访问物联网平台如何实现分布式设备高效管理
通过InConnect平台实现终端设备远程访问
为什么远程访问优于 VPN?
![为什么<b class='flag-5'>远程</b><b class='flag-5'>访问</b>优于 VPN?](https://file1.elecfans.com/web2/M00/F3/46/wKgaomZ5JEWAeKCFAAASLgv3TyA883.png)
亚马逊拟收购印度流媒体MX Player部分资产
AWTK 开源串口屏开发(15) - 通过 MODBUS 访问远程数据
![AWTK 开源串口屏开发(15) - 通过 MODBUS <b class='flag-5'>访问</b><b class='flag-5'>远程</b>数据](https://file.elecfans.com/web2/M00/50/DA/pYYBAGLH6TyAB71EAAAPQ7KgtYA038.png)
苹果发布iOS/iPadOS 17.4.1修复版,修复未知错误
如何通过物通博联4G无线PLC网关实现远程访问PLC和远程控制
![如何通过物通博联4G无线PLC网关实现<b class='flag-5'>远程</b><b class='flag-5'>访问</b>PLC和<b class='flag-5'>远程</b>控制](https://file.elecfans.com/web2/M00/52/70/pYYBAGLLyhqAVmYRAAbXfP1kjRI408.png)
评论