Trình điều khiển USB nhân Linux có lỗ hổng

Lỗi USB Pendrive

Nhân Linux không phải là bất khả xâm phạm như một số người vẫn tin. Mặc dù GNU / Linux là một hệ điều hành khá an toàn, nhưng điều đó không có nghĩa là nó an toàn 100% và không có lỗi và lỗ hổng bảo mật. Và bây giờ tin tức đã bùng phát về nhiều các lỗ hổng nằm trong trình điều khiển thiết bị USB tích hợp nhân Linux. Thành thật mà nói, hiện tại tôi không biết tên của người phụ trách những bộ điều khiển này, nhưng cách đây không lâu Sarah Sharp từ Intel là một công ty mà tôi cho rằng sẽ chịu trách nhiệm chính về việc này ...

Những người đã phát ra tiếng chuông báo động đã Các nhà nghiên cứu bảo mật của Google, người đã thông báo cho cộng đồng về 14 lỗ hổng trong bộ điều khiển USB để có thể khắc phục ngay lập tức. Những lỗ hổng này có thể bị khai thác để tấn công hệ thống và chiếm quyền kiểm soát hệ thống dễ bị tấn công. 14 lỗ hổng này được bổ sung vào 79 lỗ hổng được tìm thấy trong tháng trước trong trình điều khiển USB. Những vấn đề ở công nghệ intel này Nó đã được đưa tin trong một thời gian, vì Đại học London đã tạo ra một công cụ có tên là POTUS để tìm kiếm các lỗ hổng trong trình điều khiển USB nhân Linux, và nhờ nó và các cuộc điều tra tiếp theo khác, một số lỗ hổng bảo mật này đã được tìm thấy. , một số trong số chúng có mặt từ năm 2003 và không được nhiều người chú ý, mặc dù bây giờ chúng đã trở thành bằng sáng chế.

Tuy nhiên, nó không phải là một cái gì đó quá đáng báo độngvà người dùng nên yên tâm vì một số lỗ hổng này chỉ có thể bị khai thác nếu kẻ tấn công có quyền truy cập vật lý vào máy dễ bị tấn công chứ không phải từ xa, ngoài việc biết rằng sẽ sớm có các bản vá cho giải pháp của họ. Vì vậy, chúng tôi sẽ tiếp tục báo cáo về vấn đề này ... Và nếu bạn muốn biết thêm thông tin, bạn có thể theo dõi các lỗ hổng này của trình điều khiển USB từ liên kết này.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.