ES File Explorer ออกอัพเดตเวอร์ชัน 4.1.9.9 แก้ช่องโหว่เว็บเซิร์ฟเวอร์แล้ว

by mk
19 January 2019 - 04:19

จากข่าว แจ้งเตือน ES File Explorer เปิดเว็บเซิร์ฟเวอร์บนแอนดรอยด์, คนร้ายเข้าควบคุมเครื่องได้ ล่าสุดทางบริษัท ES Global เจ้าของแอพ ES File Explorer ได้ปล่อยแอพเวอร์ชันอัพเดตที่แก้บั๊กนี้แล้ว (เวอร์ชัน 4.1.9.9 อัพเดตวันที่ 18 มกราคม 2019)

รายละเอียดใน changelog มีสั้นๆ เพียงแค่บอกว่า "Fix http vulnerability in LAN" ส่วนเว็บไซต์ Android Police สอบถามไปยังนักพัฒนาเพิ่มเติม และได้ข้อมูลเพิ่มขึ้น (อีกหน่อย) ว่า "The issue of unauthorized copying of files has been fixed by removing the corresponding code. The way a man-in-the-middle attack is avoided by the way the server upgrades."

Elliot Alderson นักวิจัยความปลอดภัยที่ค้นพบช่องโหว่นี้ ได้รีทวีตข้อความข่าวอัพเดต ES File Explorer แต่ไม่ได้ให้ความเห็นอะไรเพิ่มเติม

ที่มา - Android Police

Blognone Jobs Premium