Các chuyên gia phân tích bảo mật hiện đang cảnh báo người dùng về một lỗi bảo mật nghiêm trọng trong trình điều khiển thiết bị không dây Wi-Fi Broadcom tích hợp trong các dòng sản phẩm của HP, Dell, Gateway và eMachines.
Lỗi bảo mật Wi-Fi mới được phát hiện là một lỗi tràn bộ nhớ đệm nằm trong phần mềm trình điều khiển thiết bị không dây Broadcom, phát sinh khi xử lý các gói dữ liệu mạng không dây 802.11 có chứa các trường SSID quá dài.
Lỗi này có thể bị khai thác để từ xa thực thi các mã nhị phân ở chế độ nhân hệ thống, chiếm toàn bộ quyền điều khiển các loại máy tính xách tay có tích hợp tính năng Wi-Fi mắc lỗi. Tuy nhiên, ZERT (Zero Day Emergency Response Team) cho biết kẻ tấn công chỉ có thể khai thác lỗi bảo mật nếu hệ thống mắc lỗi nằm trong vùng phủ sóng Wi-Fi cùng với kẻ tấn công.
Mức độ nguy hiểm của lỗi bảo mật này càng tăng cao khi mà hệ điều hành Windows có cài đặt trình điều khiển Wi-Fi Broadcon mắc lỗi có thể bị khai thác lỗi ngay cả khi gần đó không có điểm hot-spot Wi-Fi nào và không cần bất cứ một sự tương tác nào từ phía người dùng đầu cuối.
Lỗi bảo mật Wi-Fi Broadcom là thành quả của dự án “Tháng của các lỗi nhân” do H.D. Moore khởi động.
Jon "Johnny Cache" Ellch là người đầu tiên phát hiện những lỗi bảo mật Wi-Fi tương tự như trên. Lỗi này lần đầu tiên được công bố tại diễn đàn Blue Hat của Microsoft hồi tháng 10 vừa qua. Sản phẩm đầu tiên bị phát hiện mắc lỗi là trình điều khiển Wi-Fi trong Mac OS X trên các dòng laptop của Apple.
Ellch đã cảnh báo về lỗi bảo mật trong trình điều khiển Wi-Fi Broadcon ngay từ đầu năm 2006 và chờ đợi nhà sản xuất tung ra bản vá lỗi. Song song bên cạnh đó ông cũng hợp tác với dự án Metasploit của H.D. Moore để phát triển một mô-đun mã tấn công lỗi nói trên đến bổ sung vào các công cụ thử nghiệm lỗi bảo mật.
Tính đến thời điểm này thì Broad đã phát hành bản cập nhật bảo mật vá lỗi bảo mật nói trên. Tuy nhiên, số lượng người dùng cài đặt bản vá lỗi còn tương đối ít.
Hoàng Dũng
Laptop Dell, HP mắc lỗi bảo mật Wi-Fi
139
Bạn nên đọc
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
CEO AMD nhận thưởng 33 triệu USD
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Code Blade Ball mới nhất và cách nhập code
Hôm qua -
Tổng hợp tất cả các lệnh AutoCAD
Hôm qua -
Reset Windows 10 về trạng thái ban đầu
Hôm qua 21 -
Cách mở Task Manager trên Windows đơn giản nhất
Hôm qua -
Hướng dẫn vào BIOS trên các dòng máy tính khác nhau
Hôm qua 7 -
16 website chuyển văn bản thành giọng nói tốt nhất
Hôm qua -
1000+ câu đố vui và đố mẹo hài hước có đáp án
Hôm qua 42 -
Công thức tính vận tốc, quãng đường, thời gian chính xác
Hôm qua -
Cách tạo liên kết trong PowerPoint
Hôm qua -
Kiểu dữ liệu trong C/C++
Hôm qua 1