Tags:
Node Thumbnail

แอพอีเมล (ไม่ใช่ Gmail) ในแอนดรอยด์มีช่องโหว่ในการอ่านอีเมลที่มีข้อมูล Content-Disposition ในหัวอีเมล ทำให้แอพจะแครชทันทีที่แอพได้รับอีเมล

ทางแก้ปัญหาที่ง่ายที่สุดคือการล็อกอินเข้าระบบเมลผ่านเว็บหรือช่องทางอื่นๆ เพื่อไปลบอีเมลนั้นออก จึงสามารถใช้งานแอพได้ตามปกติ

ผู้ใช้แอพเวอร์ชั่น 4.2.2.0400 ขึ้นไปจะไม่ได้รับผลกระทบจากบั๊กนี้ ผู้ใช้ที่ใช้แอนดรอยด์รุ่นใหม่ๆ น่าจะใช้แอพรุ่น 6.0 ขึ้นไปแล้วจึงไม่ได้รับผลกระทบเช่นกัน แต่สำหรับผู้ใช้แอนดรอยด์รุ่นที่เลิกซัพพอร์ตไปแล้ว อาจจะแก้ปัญหาได้ยาก

บั๊กนี้ได้รับหมายเลขเป็น CVE-2015-1574 เป็นบั๊กในกลุ่ม Denial of Service ที่แม้จะไม่ได้ดึงข้อมูลของผู้ใช้หรือเปิดให้คนร้ายเข้ามาควบคุมเครื่อง แต่ก็ทำให้ผู้ใช้ไม่สามารถใช้งานได้ตามปกติ

ที่มา - Packet Storm Security, The Register

alt="upic.me"

Get latest news from Blognone

Comments

By: tgst
ContributoriPhoneWindows PhoneWindows
on 19 February 2015 - 15:03 #792613
tgst's picture

แอพอีเมลของแอนดรอยด์ถูงยิง > ถูกยิง

By: kadeep
AndroidUbuntuWindows
on 19 February 2015 - 15:52 #792631
kadeep's picture

มีคนใช้ด้วยเหรอ

By: thep497
Windows PhoneAndroidWindows
on 19 February 2015 - 16:29 #792646 Reply to:792631
thep497's picture

ผมใช้นะ มันไม่ดีอย่างไงเหรอถึงไม่มีคนใช้

By: BlackMiracle
WriterAndroidUbuntuWindows
on 19 February 2015 - 20:38 #792815 Reply to:792631

ถ้าใช้อีเมลอื่นที่ไม่ใช่ Gmail ก็ต้องใช้ครับ เช่นพวก Exchange


Pitawat's Blog :: บล็อกผมเองครับ

By: 100dej
AndroidWindows
on 20 February 2015 - 08:39 #792972 Reply to:792815

Exchange ก็ใช้ App Gmail ได้นี่ครับ

By: thep497
Windows PhoneAndroidWindows
on 19 February 2015 - 16:30 #792647
thep497's picture

แล้ว Google จะแก้ปัญหาใน 90 วันมั้ยครับ

By: Hadakung
iPhoneWindows PhoneAndroidWindows
on 19 February 2015 - 17:10 #792684 Reply to:792647

แก้ไปแล้วครับ แต่กลุ่มที่เลิกซัพพอร์ต(แพตั้งแต่ซื้อ) ตัวใครตัวมัน

By: 100dej
AndroidWindows
on 19 February 2015 - 18:47 #792763 Reply to:792647

แนะ​ให้​ไป​ใช้​ App​ gmail​ แทน​

By: up2thep
iPhoneWindows PhoneAndroidUbuntu
on 19 February 2015 - 21:59 #792846

ผมกลับใช้ app ของค่ายนั้นๆแทน เช่น yahoo , outlook ใช้แยกเป็น app ของรายนั้นๆเลย