博通芯片被曝出内核级安全漏洞,或将影响上亿设备

发布者:深铭易购     发布时间:2020-01-16    浏览量:790

博通(Broadcom)调制解调器芯片曝出内核级安全漏洞,该漏洞为 Cable Haunt(CVE-2019-19494)。利用该漏洞,攻击者可以通过端点,远程控制且完全控制调制解调器,进而拦截私人消息、重定向流量或加入僵尸网络等操作。截止目前,仅欧洲,就有近 2 亿个调制解调器受到影响,然而影响范围仍在进一步扩大,全球数亿设备或将受波及。


博通芯片被曝出内核级安全漏洞,或将影响上亿设备.png


研究小组表示,博通芯片频谱分析组件缺乏针对 DNS 重新绑定攻击的保护,使用默认凭据,而且固件中还包含编程错误。只要引诱用户通过他们的浏览器访问恶意页面,攻击者可以利用浏览器将漏洞传给易受攻击的组件,并在设备上执行命令。


注:图文源自网络,如有侵权问题请联系删除。