
يمكن لمهاجم محلي تجاوز كلمة مرور التطبيق باستخدام حالة سباق في Sophos Secure Workspace لإصدار Android قبل الإصدار 9.7.3115.
يمكن لمهاجم محلي تجاوز كلمة مرور التطبيق باستغلال حالة سباق (race condition) في Sophos Secure Workspace لنظام Android قبل الإصدار 9.7.3115.
النشرة الاستشارية: https://www.sophos.com/en-us/security-advisories/sophos-sa-20211029-ssw-pw-bypass
الشرح: https://ctulhu.me/posts/sophos-secure-workspace-app-password-bypass/