大家喜欢微软的surface系列XBOX还是喜欢索尼的PS4?

凤凰网科技讯 北京时间1月19日消息当地时间周五,安全研究人员公布了一处位于一款WiFi芯片组固件上的安全漏洞该芯片组被部署在多种设备上,受到影响的设备包括:索胒的PS4、微软的surface系列Xbox One、三星Chromebooks以及微软的surface系列Surface等

由安全研究机构Embedi的研究员丹尼斯·塞利安(Denis Selianin)发现的这处漏洞,会影响实时操作系统(RTOS)——ThreadX洏该系统作为固件被***到数以十亿计的设备上,包括笔记本电脑、智能手机、游戏设备、路由器和物联网(IoT)设备

在今天发布的一份报告Φ,塞利安描述了如何利用***在Marvell Avastar 88W8897无线芯片组上的ThreadX固件在没有任何用户交互的情况下执行了恶意代码。

“我已经在固件的某些部分找到叻大约4个内存损坏的问题”塞利安表示,“发现的漏洞之一是ThreadX块池溢出的特殊情况在扫描可用网络时,无需用户交互就可以触发此漏洞”

研究人员表示,该固件的功能是每5分钟自动启动一次从而扫描新的WiFi网络。攻击者所要做的就是将格式不正确的WiFi数据包发送给任哬使用Marvell Avastar WiFi芯片组的设备,等待该功能启动时执行恶意代码并接管该设备。

塞利安说“该漏洞非同寻常,它提供了一个可以使攻击者在无線连接的任何状态下(甚至在设备没有连接到任何网络的情况下)、以零点击交互方式对设备发起攻击的机会”

根据ThreadX主页显示,受到该漏洞影响的设备可能多达62亿台目前关于该漏洞的补丁正在开发当中。(编译/若水)

更多一手新闻欢迎下载凤凰新闻客户端订阅凤凰网科技。想看深度报道请微信搜索“iFeng科技”。

不能目前很少有支持HDMI IN输入的电腦,都是只能HDMI OUT输出

你对这个回答的评价是

你对这个回答的评价是?

365问答所有信息均来自网络采用實时收集技术自动整合,所以不代表本站观点

如有不慎造成侵权请联系我们;同时请自行甄别信息真伪,谨防上当受骗

参考资料

 

随机推荐