2024年8月21日发(作者:庹采珊)
微软WP短信漏洞可导致手机死机
据开发者Khaled Salameh爆料,微软WP上存在一个在接收Facebook的特殊短
信时导致Messaging Hub甚至是手机死机的漏洞,而这个问题已经存在了两年之
久。当然,现在可以通过将一个特殊的类似于U的字符发送给受影响的用户来
修复该漏洞。
如果把一些特殊短信发送给还未更新到最新Tango系统的WP7/7.5用户,那么他们手机上的
短信应用将会迅速崩溃且无法再继续正常工作,如果他们把应用固定在开始屏幕中且实时显
示接收到的Facebook信息,那么整部手机将会死机。
Khaled表示,微软对这个漏洞的响应十分缓慢,在等待的过程中他还曾接收到第三方组织
愿意支付5万美金购买秘密字符串的提议,不过出于安全考虑,他最终拒绝了对方的请求。
虽然目前这个问题已经得到解决,不过其整个过程却反映出微软在应对WP的安全威胁上反
映太过缓慢,解决问题的低效率实在不敢恭维。希望微软未来可以在针对WP平台的安全反
馈上更加积极迅速,从基本的服务上促进整个系统生态的良好发展。
/news/
2024年8月21日发(作者:庹采珊)
微软WP短信漏洞可导致手机死机
据开发者Khaled Salameh爆料,微软WP上存在一个在接收Facebook的特殊短
信时导致Messaging Hub甚至是手机死机的漏洞,而这个问题已经存在了两年之
久。当然,现在可以通过将一个特殊的类似于U的字符发送给受影响的用户来
修复该漏洞。
如果把一些特殊短信发送给还未更新到最新Tango系统的WP7/7.5用户,那么他们手机上的
短信应用将会迅速崩溃且无法再继续正常工作,如果他们把应用固定在开始屏幕中且实时显
示接收到的Facebook信息,那么整部手机将会死机。
Khaled表示,微软对这个漏洞的响应十分缓慢,在等待的过程中他还曾接收到第三方组织
愿意支付5万美金购买秘密字符串的提议,不过出于安全考虑,他最终拒绝了对方的请求。
虽然目前这个问题已经得到解决,不过其整个过程却反映出微软在应对WP的安全威胁上反
映太过缓慢,解决问题的低效率实在不敢恭维。希望微软未来可以在针对WP平台的安全反
馈上更加积极迅速,从基本的服务上促进整个系统生态的良好发展。
/news/