期刊文献+
共找到7篇文章
< 1 >
每页显示 20 50 100
检测Android应用的权限提升漏洞
1
作者 仲星球 曾凡平 +3 位作者 程志超 谢念念 秦晓霞 郭树利 《电子技术(上海)》 2017年第6期75-79,共5页
利用Android平台的组件间通信机制,一个应用可以调用其他应用的某些功能,这使得应用间通信和数据共享很方便。为了保证系统的安全,Android操作系统使用了权限机制,即通过为敏感API设置访问权限来确保系统的安全。但是由于恶意应用可以... 利用Android平台的组件间通信机制,一个应用可以调用其他应用的某些功能,这使得应用间通信和数据共享很方便。为了保证系统的安全,Android操作系统使用了权限机制,即通过为敏感API设置访问权限来确保系统的安全。但是由于恶意应用可以通过组件间通信机制(ICC)利用其他应用暴露的组件间接地调用敏感API,从而提升自己的权限,导致权限提升漏洞,即一些没有敏感API访问权限的应用可以通过其他拥有相应权限的应用去访问敏感API。如果权限提升漏洞被恶意应用利用,就会使用户处于不安全的状态。本文提出了一种基于应用间污点流分析的方法,来检测两个应用之间是否存在权限提升漏洞。 展开更多
关键词 ANDROID应用 权限提升漏洞 污点流分析
原文传递
数据库
2
《网管员世界》 2004年第5期89-89,共1页
关键词 IBM DB2权限提升漏洞 管理员权限 补丁链接 数据库
下载PDF
微软发布7个安全更新公告
3
《网管员世界》 2004年第8期86-86,共1页
MS04-022严重任务计划程序远程执行代码漏洞。任务计划程序由于有未经检查的缓冲区而存在远程执行代码漏洞.如果用户使用管理权限登录.成功利用此漏洞的攻击者可以完全控制受影响的系统.不过要利用该漏洞需要进行用户交互.那些被配... MS04-022严重任务计划程序远程执行代码漏洞。任务计划程序由于有未经检查的缓冲区而存在远程执行代码漏洞.如果用户使用管理权限登录.成功利用此漏洞的攻击者可以完全控制受影响的系统.不过要利用该漏洞需要进行用户交互.那些被配置为拥有较少系统权限的用户比具有管理权限的用户受到的威胁要小. 展开更多
关键词 微软公司 MS04-022 MS04-023 代码漏洞 权限提升漏洞 缓冲区溢出漏洞 OUTLOOK Express拒绝服务漏洞
下载PDF
UNIX
4
《网管员世界》 2004年第5期90-90,共1页
关键词 SUN Solaris安装补丁后存在安全漏洞 补丁链接 vfs_getvfssw函数 本地权限提升漏洞
下载PDF
常风木马病毒杀杀杀
5
作者 王锐 《网络与信息》 2004年第5期104-105,共2页
关键词 木马病毒 SubSeven病毒 病毒查杀 WAY2.4病毒 黑洞2001病毒 WINDOWS操作系统 MICROSOFT Windows DCOM RPC接口拒绝服务及权限提升漏洞 Outlook代码执行漏洞 补丁下载
下载PDF
其他
6
《网管员世界》 2004年第11期96-96,共1页
关键词 防病毒软件 设备名处理漏洞 远程拒绝服务漏洞 本地权限提升漏洞 跨站脚本代码执行漏洞
下载PDF
互联网十大漏洞
7
《大众电脑》 2004年第3期87-88,共2页
在日常生活中.某些失误也许不会造成巨大的损失,而在网络世界中,一个漏洞造成上万无乃至上亿元的损失.这种严重性是值得我们每一个人深思的。这里就介绍一下十大有名漏洞(大家在了解的同时要把漏洞补上呦)。
关键词 系统漏洞 网络安全 “远程缓冲区溢出漏洞 “接口拒绝服务及权限提升漏洞 “服务器安全漏洞
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部