Samsung Knox SDS IAM和EMM 安全漏洞

CNNVD-ID编号 CNNVD-201802-782
CVE编号 CVE-2017-10963
发布时间 2018-02-20
更新时间 2018-03-16
漏洞类型 资料不足
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 samsung

漏洞介绍

Samsung Knox SDS IAM(Identity Access Management)和EMM(Enterprise Mobility Management)都是韩国三星(Samsung)公司的应用在移动设备当中的应用程序。Knox SDS IAM(Identity Access Management)是一款身份识别和访问管理应用程序。EMM(Enterprise Mobility Management)是一款企业移动管理应用程序。

Samsung移动设备中的Knox SDS IAM和EMM 16.11版本存在安全漏洞。攻击者可通过实施中间人攻击,观察网络流量利用该漏洞向Knox container中安装任意的应用程序。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

参考网址

受影响实体

信息来源