HTC Products Wi-Fi凭证泄露漏洞


发布日期:2012-02-02
更新日期:2012-02-06

受影响系统:
HTC Desire HD
HTC Desire S
HTC Droid Incredible
HTC EVO 3D
HTC Thunderbolt
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2011-4872

HTC是一家全球手机创新与设计企业,名为宏达国际电子股份有限公司。

多个HTC产品中存在"WifiConfiguration::toString()"方法返回了明文的Wi-Fi凭证的安全漏洞,可被恶意用户利用泄露敏感信息。成功利用要求用 "Android.permission.ACCESS_WIFI_STATE" 权限安装恶意应用。

<*来源:Chris Hessing
 
  链接:http://www.kb.cert.org/vuls/id/763355
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

HTC
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.htc.com

相关内容