A BrakTooth Bluetooth sebezhetősége több millió Windows- és Android-eszközt fed fel

Olvasási idő ikonra 1 perc olvas


Az olvasók segítenek az MSpoweruser támogatásában. Kaphatunk jutalékot, ha a linkjeinken keresztül vásárol. Eszköztipp ikon

Olvassa el közzétételi oldalunkat, hogy megtudja, hogyan segítheti az MSPowerusert a szerkesztői csapat fenntartásában Tovább

A sebezhetőségek nagy gyűjteményét találták a Bluetooth lapkakészletekben számos népszerű SoC OEM -ben, köztük az Intel, a Qualcomm, a Texas Instruments, az Infineon (Cypress), a Silicon Labs és mások között.

A hack csoportot szinkronizálták BrakTooth és hatásuk az egyszerűen összeomló eszközöktől a speciálisan kialakított Bluetooth Link Manager Protocol csomagok használatával az önkényes kód végrehajtásáig terjedhet (CVE-2021 28139-).

A feltöréseket 13 gyártó 11 tábláján találták meg, de akár 1,400 lapkakészletet is érinthetnek.

Az érintett termékek közé tartozik a Dell laptopja és asztali számítógépe (Optiplex, Alienware), Microsoft Surface eszközök (Go 2, Pro 7, Book 3) és okostelefonok (pl. Pocophone F1, Oppo Reno 5G).

Az Expressif, az Infineon és a Bluetrum javításokat adott ki, míg más OEM -ek még vizsgálják a problémát.

Ha a javítás nem érhető el, a biztonsági szolgáltatók azt tanácsolják, hogy tiltsa le a Bluetooth funkciót.

Lásd az alább bemutatott hacket:

keresztül Malwarebytes, BleepingComputer

Felhasználói fórum

0 üzenetek