找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 162|回复: 4

[科技新闻] 曝一加氧OS 12 - 15系统存严重漏洞,10月中旬修复

[复制链接]
  • 打卡等级:已臻大成
  • 打卡总天数:411
发表于 2025-9-26 21:45 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
IT之家 9 月 26 日消息,安全公司 Rapid7 今天上周(9 月 23 日)发布文章,透露一加氧 OS(OxygenOS)12-15 系统存在严重安全漏洞,可在未经授权的情况下读取 / 发送短信
1.webp


该漏洞代号为 CVE-2025-10184,问题源于一加修改了 Android 系统内置电话的“telephony content provider”API,增加 PushMessageProvider、PushShopProvider 和 ServiceNumberProvider 等组件,但没有正确设置写入权限
2.webp


这意味着黑客可以使用 SQL 注入等手段,用这些权限漏洞直接远程侵入手机,在用户未经许可的情况下读取发送短信拦截验证码等敏感短信,骗取用户的钱财、盗取用户隐私。
目前该漏洞已在一加 8T(IT之家注:氧 OS 12)和一加 10 Pro(氧 OS 14/15)系统中复现,其他型号也有不同程度的影响。
3.webp


不过氧 OS 11 并没有类似的问题,但 Rapid 7 在 2025 年 5 月就报告了这个漏洞并做多次跟进,一加目前已经承认了问题并提出解决方案,承诺将于 10 月中旬起陆续推送安全补丁彻底封堵上述漏洞
在更新到来前,建议上述使用系统的用户只从可靠来源中下载 App,删除不常用应用或可疑应用,并用动态令牌或通行证密钥等更安全的认证工具替代短信验证码。
  • 打卡等级:自成一派
  • 打卡总天数:109
发表于 2025-9-27 00:36 | 显示全部楼层
膜拜神贴,后面的请保持队形~
回复 支持 反对

使用道具 举报

  • 打卡等级:渐入佳境
  • 打卡总天数:45
发表于 2025-9-27 05:18 | 显示全部楼层
回复 支持 反对

使用道具 举报

  • 打卡等级:自成一派
  • 打卡总天数:186
发表于 2025-9-27 08:03 | 显示全部楼层
感谢分享!
回复 支持 反对

使用道具 举报

  • 打卡等级:渐入佳境
  • 打卡总天数:52
发表于 2025-9-27 09:28 | 显示全部楼层
膜拜神贴,后面的请保持队形~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-9-30 02:24 , Processed in 0.169063 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表