前段日子,腾讯安全平台发现,SQLite 存在一组名为"麦哲伦"的漏洞,利用这组漏洞,攻击者可以在用户设备上远程运行恶意代码,导致用户隐私数据泄漏或设备被控制。
SQLite 是一款基于磁盘的关系数据库管理系统,几乎可与所有设备、平台和编程语言兼容。截至目前,已有数百万应用程序使用 SQLite 完成了数十亿次安装,众多物联网设备、Windows 应用程序、mac OS 及 Web 浏览器易受影响。比较典型的是基于 Chromium 的浏览器,包括 Google Chrome、Vivaldi、Opera 和 Brave 等主流浏览器受到影响。
如果用户使用了没有修复漏洞的浏览器或者 APP,一个很常见的场景就是,打开攻击者的网站(或者扫描二维码),攻击者就可以远程在用户的浏览器或者 APP 里执行任意命令。
https://blade.tencent.com/magellan/index.html