แอพอีเมล (ไม่ใช่ Gmail) ในแอนดรอยด์มีช่องโหว่ในการอ่านอีเมลที่มีข้อมูล Content-Disposition
ในหัวอีเมล ทำให้แอพจะแครชทันทีที่แอพได้รับอีเมล
ทางแก้ปัญหาที่ง่ายที่สุดคือการล็อกอินเข้าระบบเมลผ่านเว็บหรือช่องทางอื่นๆ เพื่อไปลบอีเมลนั้นออก จึงสามารถใช้งานแอพได้ตามปกติ
ผู้ใช้แอพเวอร์ชั่น 4.2.2.0400 ขึ้นไปจะไม่ได้รับผลกระทบจากบั๊กนี้ ผู้ใช้ที่ใช้แอนดรอยด์รุ่นใหม่ๆ น่าจะใช้แอพรุ่น 6.0 ขึ้นไปแล้วจึงไม่ได้รับผลกระทบเช่นกัน แต่สำหรับผู้ใช้แอนดรอยด์รุ่นที่เลิกซัพพอร์ตไปแล้ว อาจจะแก้ปัญหาได้ยาก
บั๊กนี้ได้รับหมายเลขเป็น CVE-2015-1574 เป็นบั๊กในกลุ่ม Denial of Service ที่แม้จะไม่ได้ดึงข้อมูลของผู้ใช้หรือเปิดให้คนร้ายเข้ามาควบคุมเครื่อง แต่ก็ทำให้ผู้ใช้ไม่สามารถใช้งานได้ตามปกติ
ที่มา - Packet Storm Security, The Register
Comments
แอพอีเมลของแอนดรอยด์ถูงยิง > ถูกยิง
มีคนใช้ด้วยเหรอ
ผมใช้นะ มันไม่ดีอย่างไงเหรอถึงไม่มีคนใช้
ถ้าใช้อีเมลอื่นที่ไม่ใช่ Gmail ก็ต้องใช้ครับ เช่นพวก Exchange
Pitawat's Blog :: บล็อกผมเองครับ
Exchange ก็ใช้ App Gmail ได้นี่ครับ
แล้ว Google จะแก้ปัญหาใน 90 วันมั้ยครับ
แก้ไปแล้วครับ แต่กลุ่มที่เลิกซัพพอร์ต(แพตั้งแต่ซื้อ) ตัวใครตัวมัน
แนะให้ไปใช้ App gmail แทน
ผมกลับใช้ app ของค่ายนั้นๆแทน เช่น yahoo , outlook ใช้แยกเป็น app ของรายนั้นๆเลย