全球首个安卓 17 root 攻击方案曝光:只需一个链接,一部手机
发布时间:2026-07-09来源:IT之家
IT之家 7 月 10 日消息,由 YC 支持的安全初创公司 Nebula Security 日前发布了全球首个 Android 17 root 攻击方案 ——“IonStack”,仅需点击一个 URL 网页链接,攻击者即可完全控制你的手机。

这是一条完整的浏览器到内核漏洞利用链,涉及两个此前未知的漏洞:
“IonStack”展示了恶意行为者如何通过发送恶意 URL 来控制安卓手机,好消息是,安全机构比攻击者先发现了这个方案。
漏洞链先通过浏览器漏洞攻破 Firefox 渲染过程,然后转向底层 Linux 内核,从而完全突破沙盒限制。
一旦获得内核访问,攻击者实际上就获得了数据泄露、监控、持续安装后门以及完全远程控制等能力。
需要注意的是,Nebula Security 宣传的是首个 Android 17 root 攻击方案,但实际上老版本 Android 系统也无法避免,IT之家小伙伴可以尽快将手机的 Firefox 火狐浏览器更新到 v151.0.3 或更高版本。
转载说明:本文系转载内容,版权归原作者及原出处所有。转载目的在于传递更多行业信息,文章观点仅代表原作者本人,与本平台立场无关。若涉及作品版权问题,请原作者或相关权利人及时与本平台联系,我们将在第一时间核实后移除相关内容。
