Các chuyên gia phân tích bảo mật hiện đang cảnh báo người dùng về một lỗi bảo mật nghiêm trọng trong trình điều khiển thiết bị không dây Wi-Fi Broadcom tích hợp trong các dòng sản phẩm của HP, Dell, Gateway và eMachines.
Lỗi bảo mật Wi-Fi mới được phát hiện là một lỗi tràn bộ nhớ đệm nằm trong phần mềm trình điều khiển thiết bị không dây Broadcom, phát sinh khi xử lý các gói dữ liệu mạng không dây 802.11 có chứa các trường SSID quá dài.
Lỗi này có thể bị khai thác để từ xa thực thi các mã nhị phân ở chế độ nhân hệ thống, chiếm toàn bộ quyền điều khiển các loại máy tính xách tay có tích hợp tính năng Wi-Fi mắc lỗi.
Tuy nhiên, ZERT (Zero Day Emergency Response Team) cho biết kẻ tấn công chỉ có thể khai thác lỗi bảo mật nếu hệ thống mắc lỗi nằm trong vùng phủ sóng Wi-Fi cùng với kẻ tấn công.
Mức độ nguy hiểm của lỗi bảo mật này càng tăng cao khi mà hệ điều hành Windows có cài đặt trình điều khiển Wi-Fi Broadcon mắc lỗi có thể bị khai thác lỗi ngay cả khi gần đó không có điểm hot-spot Wi-Fi nào và không cần bất cứ một sự tương tác nào từ phía người dùng đầu cuối.
Lỗi bảo mật Wi-Fi Broadcom là thành quả của dự án “Tháng của các lỗi nhân” do H.D. Moore khởi động.
Jon "Johnny Cache" Ellch là người đầu tiên phát hiện những lỗi bảo mật Wi-Fi tương tự như trên. Lỗi này lần đầu tiên được công bố tại diễn đàn Blue Hat của Microsoft hồi tháng 10 vừa qua. Sản phẩm đầu tiên bị phát hiện mắc lỗi là trình điều khiển Wi-Fi trong Mac OS X trên các dòng laptop của Apple.
Ellch đã cảnh báo về lỗi bảo mật trong trình điều khiển Wi-Fi Broadcon ngay từ đầu năm 2006 và chờ đợi nhà sản xuất tung ra bản vá lỗi. Song song bên cạnh đó ông cũng hợp tác với dự án Metasploit của H.D. Moore để phát triển một mô-đun mã tấn công lỗi nói trên đến bổ sung vào các công cụ thử nghiệm lỗi bảo mật.
Tính đến thời điểm này thì Broad đã phát hành bản cập nhật bảo mật vá lỗi bảo mật nói trên. Tuy nhiên, số lượng người dùng cài đặt bản vá lỗi còn tương đối ít.
Hoàng Dũng
Laptop Dell, HP mắc lỗi bảo mật Wi-Fi
141
Bạn nên đọc
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Chạy Linux từ ổ USB Flash
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code Baokemeng, code game Pokemon Trung Quốc mới nhất
2 ngày -

Tỷ lệ khung hình 4:3 hay 16:9 tốt hơn cho ảnh và video?
2 ngày -

Công thức tính diện tích hình lập phương, thể tích khối lập phương
2 ngày 3 -

'Sẽ gầy' là gì mà được dùng nhiều trên mạng xã hội vậy?
2 ngày 8 -

1 thập kỷ, thế kỷ, thiên niên kỷ bằng bao nhiêu năm?
2 ngày -

Hướng dẫn toàn tập Word 2016 (Phần 10): Bố cục trang
2 ngày 2 -

Những lời chúc sinh nhật mẹ hay và ý nghĩa nhất
2 ngày -

Hàm round() trong Python
2 ngày -

Khoảng trắng Play Together, đặt tên khoảng trống Play Together
2 ngày 100+ -

Cách reset mật khẩu tính năng Thời gian sử dụng iPhone, iPad và Mac
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy