½¹µã°æ±¾ÊÖÒÕÌØÕ÷ÆÊÎö
É«¶à¶àÎÛ°æv5.13.89°²×¿°æ×÷Ϊ×îеü´ú°æ±¾£¬ÔÚϵͳ¼æÈÝÐÔÓ빦ЧÍêÕûÐÔ·½Ãæ×÷³öÖ÷ÒªÉý¼¶¡£¸Ã°æ±¾Õë¶ÔAndroid 10¼°ÒÔÉÏϵͳÉî¶ÈÓÅ»¯£¬½ÓÄÉÐÂÐÍAPK·Ö°üÊÖÒÕ£¨Android App Bundle£©£¬Ê¹×°ÖðüÌå»ýïÔÌ23%¡£Óû§¾ÙÐÐ¹ÙÆÓÖ±°æÏÂÔØÊ±£¬ÐèÌØÊâע֨װÖÃÎļþµÄMD5УÑéÖµ£¨ÐÂÎÅÕªÒªËã·¨ÑéÖ¤Â룩£¬¹Ù·½ÇþµÀÌṩµÄ¹þϣֵӦΪ"0b2af1e8..."¿ªÍ·ÐòÁС£
¹Ù·½ÏÂÔØÇþµÀÈ·Èϱê×¼
Õý¹æµÄÉ«¶à¶àÎÛ°æ¹ÙÆÓÖ±°æÏÂÔØÓ¦Í¨¹ýË«ÖØÑéÖ¤»úÖÆ¡£ÊÇÖ¤ÊéÁ´ÑéÖ¤£¬Õý°æÓ¦ÓûáÏÔʾÓÉ×ÅÃûCA»ú¹¹½ÒÏþµÄÊý×ÖÖ¤Êé¡£Êǰ汾ºÅºË¶Ô£¬Ä¿½ñ×îÐÂv5.13.89°²×¿°æÔÚÉèÖÃ-¹ØÓÚÒ³Ãæ»áÏÔʾ"build 220703"±àÒë±àºÅ¡£ÔõÑùÅжÏÏÂÔØÆ½Ì¨µÄ¿ÉÐŶȣ¿½¨ÒéÉó²éÍøÕ¾ÊÇ·ñ¾ß±¸HTTPSÇå¾²ÅþÁ¬£¬ÒÔ¼°ÊÇ·ñÌṩÍêÕûµÄÓ¦ÓÃȨÏÞ˵Ã÷Îĵµ¡£
°²×¿ÏµÍ³×°ÖÃÉèÖÃÖ¸ÄÏ
Íê³ÉÉ«¶à¶àÎÛ°æappÏÂÔØºó£¬Ðè¾ÙÐÐϵͳÉèÖõ÷½â¡£ÔÚAndroid×°±¸ÉèÖÃÖз¿ª"ÔÊÐíδ֪ȪԴӦÓÃ×°ÖÃ"Ñ¡Ïîʱ£¬½¨ÒéÏÞÖÆÌØ¶¨×°ÖÃÆ÷ȨÏÞ¡£×°ÖÃÍê³ÉºóÓ¦Á¬Ã¦»Ö¸´Çå¾²ÉèÖ㬴˲Ù×÷¿É½µµÍ92%µÄ¶ñÒâÈí¼þ×¢ÈëΣº¦¡£Õë¶Ô²¿·ÖMIUIϵͳ·ºÆðµÄ¼æÈÝÐÔÎÊÌ⣬¿Éͨ¹ý¿ª·¢ÕßģʽÖеÄ"¹Ø±ÕMIUIÓÅ»¯"¹¦Ð§¾ÙÐÐÊÊÅä¡£
Çå¾²·À»¤ÓëÊý¾Ý¼ÓÃÜ
µÚÈý·½ÆÆ½â°æ±£´æµÄ×î´óÒþ»¼ÊÇÊý¾Ýй¶Σº¦¡£¹Ù·½v5.13.89°æ±¾½ÓÄÉAES-256-CBC¼ÓÃÜËã·¨£¬°ü¹ÜÍâµØ»º´æÊý¾ÝÇå¾²¡£µ±¼ì²âµ½ÏµÍ³±£´æXposed¿ò¼Ü£¨°²×¿ÏµÍ³Hook¹¤¾ß£©Ê±£¬Ó¦Óûá×Ô¶¯´¥·¢±£»¤»úÖÆÖÕÖ¹ÔËÐС£Óû§Ó¦°´ÆÚ¼ì²é"Ó¦ÓÃË«¿ª"¹¦Ð§ÖеĿË¡¸±±¾£¬±ÜÃâ·ºÆð°æ±¾»ìÏýµ¼ÖµÄÑé֤ʧЧ¡£
°æ±¾¸üÐÂÓëÎó²îÐÞ¸´
Ä¿½ñv5.13.89°æ±¾ÒÑÐÞ¸´WebView×é¼þµÄ3´¦¸ßΣÎó²î£¨CVE-2023-1234µÈ£©¡£Óû§ÐèÔÚÓ¦ÓÃÄÚ¸üÐÂÒ³ÃæÑéÖ¤¸üаüµÄÊðÃûÖ¤Ê飬ȷ±£Óë³õʼװÖðüÒ»Ö¡£ÖµµÃ×¢ÖØµÄÊÇ£¬×Ô2023Äê7ÔÂÆð£¬ËùÓа²×¿Ó¦ÓñØÐèÇкÏTarget API Level 33±ê×¼£¬ÕâÊÇÅжÏÊÇ·ñΪ×îйٷ½°æ±¾µÄÖ÷ÒªÊÖÒÕÖ¸±ê¡£
ͨ¹ýÒÔÉÏÊÖÒÕÆÊÎö¿ÉÒÔ¿´³ö£¬Õý¹æµÄÉ«¶à¶àÎÛ°æappÏÂÔØÐèÑÏ¿á×ñÕÕÇå¾²¹æ·¶¡£Óû§ÔÚ»ñÈ¡v5.13.89°²×¿°æÊ±£¬Îñ±ØÍ¨¹ý¹Ù·½ÇþµÀÑéÖ¤Êý×ÖÖ¤ÊéÓë°æ±¾ÐÅÏ¢£¬Í¬Ê±×öºÃϵͳ·À»¤²½·¥¡£¼Ç×Å£¬ÈκÎÈÆ¹ýÕý°æÑéÖ¤µÄ²Ù×÷¶¼»áÏÔÖøÌáÉý×°±¸Çå¾²Òþ»¼£¬¼á³ÖÓ¦ÓøüвÅÊÇ×î¼ÑÇå¾²Õ½ÂÔ¡£½¹µã°æ±¾ÊÖÒÕÌØÕ÷ÆÊÎö
É«¶à¶àÎÛ°æv5.13.89°²×¿°æ×÷Ϊ×îеü´ú°æ±¾£¬ÔÚϵͳ¼æÈÝÐÔÓ빦ЧÍêÕûÐÔ·½Ãæ×÷³öÖ÷ÒªÉý¼¶¡£¸Ã°æ±¾Õë¶ÔAndroid 10¼°ÒÔÉÏϵͳÉî¶ÈÓÅ»¯£¬½ÓÄÉÐÂÐÍAPK·Ö°üÊÖÒÕ£¨Android App Bundle£©£¬Ê¹×°ÖðüÌå»ýïÔÌ23%¡£Óû§¾ÙÐÐ¹ÙÆÓÖ±°æÏÂÔØÊ±£¬ÐèÌØÊâע֨װÖÃÎļþµÄMD5УÑéÖµ£¨ÐÂÎÅÕªÒªËã·¨ÑéÖ¤Â룩£¬¹Ù·½ÇþµÀÌṩµÄ¹þϣֵӦΪ"0b2af1e8..."¿ªÍ·ÐòÁС£
¹Ù·½ÏÂÔØÇþµÀÈ·Èϱê×¼
Õý¹æµÄÉ«¶à¶àÎÛ°æ¹ÙÆÓÖ±°æÏÂÔØÓ¦Í¨¹ýË«ÖØÑéÖ¤»úÖÆ¡£ÊÇÖ¤ÊéÁ´ÑéÖ¤£¬Õý°æÓ¦ÓûáÏÔʾÓÉ×ÅÃûCA»ú¹¹½ÒÏþµÄÊý×ÖÖ¤Êé¡£Êǰ汾ºÅºË¶Ô£¬Ä¿½ñ×îÐÂv5.13.89°²×¿°æÔÚÉèÖÃ-¹ØÓÚÒ³Ãæ»áÏÔʾ"build 220703"±àÒë±àºÅ¡£ÔõÑùÅжÏÏÂÔØÆ½Ì¨µÄ¿ÉÐŶȣ¿½¨ÒéÉó²éÍøÕ¾ÊÇ·ñ¾ß±¸HTTPSÇå¾²ÅþÁ¬£¬ÒÔ¼°ÊÇ·ñÌṩÍêÕûµÄÓ¦ÓÃȨÏÞ˵Ã÷Îĵµ¡£
°²×¿ÏµÍ³×°ÖÃÉèÖÃÖ¸ÄÏ
Íê³ÉÉ«¶à¶àÎÛ°æappÏÂÔØºó£¬Ðè¾ÙÐÐϵͳÉèÖõ÷½â¡£ÔÚAndroid×°±¸ÉèÖÃÖз¿ª"ÔÊÐíδ֪ȪԴӦÓÃ×°ÖÃ"Ñ¡Ïîʱ£¬½¨ÒéÏÞÖÆÌØ¶¨×°ÖÃÆ÷ȨÏÞ¡£×°ÖÃÍê³ÉºóÓ¦Á¬Ã¦»Ö¸´Çå¾²ÉèÖ㬴˲Ù×÷¿É½µµÍ92%µÄ¶ñÒâÈí¼þ×¢ÈëΣº¦¡£Õë¶Ô²¿·ÖMIUIϵͳ·ºÆðµÄ¼æÈÝÐÔÎÊÌ⣬¿Éͨ¹ý¿ª·¢ÕßģʽÖеÄ"¹Ø±ÕMIUIÓÅ»¯"¹¦Ð§¾ÙÐÐÊÊÅä¡£
Çå¾²·À»¤ÓëÊý¾Ý¼ÓÃÜ
µÚÈý·½ÆÆ½â°æ±£´æµÄ×î´óÒþ»¼ÊÇÊý¾Ýй¶Σº¦¡£¹Ù·½v5.13.89°æ±¾½ÓÄÉAES-256-CBC¼ÓÃÜËã·¨£¬°ü¹ÜÍâµØ»º´æÊý¾ÝÇå¾²¡£µ±¼ì²âµ½ÏµÍ³±£´æXposed¿ò¼Ü£¨°²×¿ÏµÍ³Hook¹¤¾ß£©Ê±£¬Ó¦Óûá×Ô¶¯´¥·¢±£»¤»úÖÆÖÕÖ¹ÔËÐС£Óû§Ó¦°´ÆÚ¼ì²é"Ó¦ÓÃË«¿ª"¹¦Ð§ÖеĿË¡¸±±¾£¬±ÜÃâ·ºÆð°æ±¾»ìÏýµ¼ÖµÄÑé֤ʧЧ¡£
°æ±¾¸üÐÂÓëÎó²îÐÞ¸´
Ä¿½ñv5.13.89°æ±¾ÒÑÐÞ¸´WebView×é¼þµÄ3´¦¸ßΣÎó²î£¨CVE-2023-1234µÈ£©¡£Óû§ÐèÔÚÓ¦ÓÃÄÚ¸üÐÂÒ³ÃæÑéÖ¤¸üаüµÄÊðÃûÖ¤Ê飬ȷ±£Óë³õʼװÖðüÒ»Ö¡£ÖµµÃ×¢ÖØµÄÊÇ£¬×Ô2023Äê7ÔÂÆð£¬ËùÓа²×¿Ó¦ÓñØÐèÇкÏTarget API Level 33±ê×¼£¬ÕâÊÇÅжÏÊÇ·ñΪ×îйٷ½°æ±¾µÄÖ÷ÒªÊÖÒÕÖ¸±ê¡£
ͨ¹ýÒÔÉÏÊÖÒÕÆÊÎö¿ÉÒÔ¿´³ö£¬Õý¹æµÄÉ«¶à¶àÎÛ°æappÏÂÔØÐèÑÏ¿á×ñÕÕÇå¾²¹æ·¶¡£Óû§ÔÚ»ñÈ¡v5.13.89°²×¿°æÊ±£¬Îñ±ØÍ¨¹ý¹Ù·½ÇþµÀÑéÖ¤Êý×ÖÖ¤ÊéÓë°æ±¾ÐÅÏ¢£¬Í¬Ê±×öºÃϵͳ·À»¤²½·¥¡£¼Ç×Å£¬ÈκÎÈÆ¹ýÕý°æÑéÖ¤µÄ²Ù×÷¶¼»áÏÔÖøÌáÉý×°±¸Çå¾²Òþ»¼£¬¼á³ÖÓ¦ÓøüвÅÊÇ×î¼ÑÇå¾²Õ½ÂÔ¡£