据悉,意大利研究人员近日在安卓系统中发现一项非常严重的代码溢出漏洞,并且该漏洞几乎存在于目前所有的安卓版本中,它能导致Denial of Service(DoS)程序对用户终端进行直接攻击。当然,研究人员也为此编写了修补程序,近日,谷歌公司就准备将这款修补程序融入下一次安卓升级中。

此次发现的代码溢出漏洞首先被贴在了热那亚大学的网站上,其中也列出了一些知名的软件安全研究专家和人工智能研发专家等来证明。据他们所言,溢出代码之前并未被发现,它能允许恶意软件强迫系统额外运行大量不受用户控制的进程,从而增加被DoS攻击的危险系数,最终使得终端变成板砖。此外,研究人员还将代码溢出漏洞放在了部分手机和平板电脑上测试,包括LG Optimus One以及三星Galaxy Tab,他们发现一旦被攻击,那么这些设备就会死机至少2分钟。
由于安卓系统具备开源的特性,研究人员不仅找到了溢出代码的位置,而且还编写了修补程序,并且详细的说明了修补程序如何工作。所以,谷歌公司近日就对这款修补程序进行了测试,然后证实了它们的确有效。我们猜测谷歌将在近期释出这款补丁程序,然后在今后的安卓新版本中直接将它融入进去。