به گزارش
گرداب، یکی از برنامه های معروف و محبوب در سیستم عامل اندروید دارای آسیب پذیری بحرانی است. برنامه مدیریت فایل «ES File Explorer» دارای آسیب پذیری بوده و از طرفی بسیار پر طرفدار است. این برنامه در فروشگاه های نرم افزار در دسترس است و تاکنون بیش از 500 میلیون بار دانلود شده است.
شایان ذکر است که این برنامه از سال 2014 تا کنون روی فروشگاه اینترنتی گوگل پلی قرار داشته است. این برنامه کاربردی در زمینه مدیرت فایل فعالیت دارد و در دستگاههای اندروید و تبلتها نصب و راه اندازی می شود.
کارشناسان امنیت سایبری متوجه یک آسیب پذیری در این برنامه شدند که هکرها با بهره برداری از آن می توانند فایل های موجود در تجهیزات اندرویدی را سرقت کنند و از این اطلاعات سوء استفاد نماید.
زمانیکه این برنامهی مخرب اجرا میشود، یک کارگزار HTTP بر روی پورت ۵۹۷۷۷ اجرا شده و بار دادههایی در قالب JSON به سمت دستگاه قربانی ارسال میشود. به این آسیبپذیری شناسهی CVE-2019-6447 اختصاص یافته و نسخههای ۴.۱.۹.۷.۴ و قبلتر از این برنامه، تحت تاثیر این آسیبپذیری قرار گرفتهاند. این شماره پورت حتی پس از بسته شدن برنامه، باز مانده و به دستورات گوش میدهد. این آسیبپذیری در نسخهی ۴.۱.۹.۹ این برنامه وصله شده و به کاربران توصیه میشود هرچه سریعتر بهروزرسانی انجام دهند.