自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

BrakTooth漏洞利用PoC發(fā)布

安全
攻擊者利用BrakTooth漏洞可以發(fā)起DoS攻擊使設(shè)備固件奔潰,可以利用死鎖條件來(lái)攔截藍(lán)牙通信實(shí)現(xiàn)任意代碼執(zhí)行,并最終完全接管受影響的設(shè)備。

[[434327]]

BrakTooth漏洞利用PoC發(fā)布,CISA督促?gòu)S商修復(fù)漏洞。

BrakTooth漏洞概述

9月,安全研究人員發(fā)現(xiàn)了商業(yè)BT棧中的多個(gè)安全漏洞——BrakTooth。研究人員對(duì)11個(gè)廠商的13個(gè)BT設(shè)備進(jìn)行了測(cè)試,在其中發(fā)現(xiàn)了16個(gè)新的安全漏洞,獲得20個(gè)CVE編號(hào),漏洞影響1400個(gè)芯片集和數(shù)十億藍(lán)牙設(shè)備,涉及智能手機(jī)、計(jì)算機(jī)、音頻設(shè)備、物聯(lián)網(wǎng)設(shè)備、工業(yè)設(shè)備等。

之前發(fā)布的《BrakTooth漏洞影響數(shù)百萬(wàn)藍(lán)牙設(shè)備》的鏈接:https://www.4hou.com/posts/j5G4。

攻擊者利用BrakTooth漏洞可以發(fā)起DoS攻擊使設(shè)備固件奔潰,可以利用死鎖條件來(lái)攔截藍(lán)牙通信實(shí)現(xiàn)任意代碼執(zhí)行,并最終完全接管受影響的設(shè)備。

漏洞PoC

11月1日,研究人員發(fā)布了漏洞利用代碼和PoC工具來(lái)測(cè)試藍(lán)牙設(shè)備。該P(yáng)oC工具可以在非常便宜的環(huán)境下執(zhí)行,只需要一個(gè)ESP32-WROVER-KIT套件和定制的Link Manager Protocol (LMP)固件,以及運(yùn)行工具的計(jì)算機(jī)即可。套件和固件的成本只需要不到15美元。

PoC代碼參見(jiàn)GitHub:https://github.com/Matheus-Garbelini/braktooth_esp32_bluetooth_classic_attacks

漏洞修復(fù)情況

目前已經(jīng)有部分廠商發(fā)布了安全補(bǔ)丁來(lái)修復(fù)BrakTooth漏洞,但等到終端設(shè)備修復(fù)可能還需要數(shù)月的時(shí)間。目前漏洞修復(fù)匯總情況如下圖所示:


11月4日,CISA發(fā)推鼓勵(lì)廠商和開(kāi)發(fā)者及時(shí)發(fā)布安全補(bǔ)丁,以修復(fù)相關(guān)漏洞。

本文翻譯自:https://www.bleepingcomputer.com/news/security/cisa-urges-vendors-to-patch-braktooth-bugs-after-exploits-release/如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2025-01-07 13:36:51

2021-03-15 09:26:33

漏洞微軟攻擊

2021-09-26 14:04:14

iOS零日漏洞漏洞

2013-07-11 09:25:49

2021-09-05 05:59:00

BrakTooth漏洞藍(lán)牙設(shè)備

2025-01-02 14:21:20

2023-04-07 09:12:11

2021-09-07 05:36:59

藍(lán)牙漏洞惡意代碼

2021-09-06 09:51:55

BrakTooth安全漏洞藍(lán)牙設(shè)備

2021-09-08 05:36:46

藍(lán)牙BrakTooth漏洞

2025-03-20 14:28:58

2021-03-18 10:17:31

漏洞GitHub代碼

2021-03-17 09:16:36

谷歌Chrome 瀏覽器

2024-07-15 14:00:54

2025-03-14 07:00:00

漏洞加密網(wǎng)絡(luò)攻擊

2025-02-21 15:50:21

2015-04-16 15:14:54

2015-06-05 10:21:12

2021-10-06 13:54:12

漏洞PoC攻擊

2021-09-08 08:40:59

藍(lán)牙芯片漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)