Cục ATTT cảnh báo về nhóm lỗ hổng BlueBorne trong thiết bị sử dụng kết nối Bluetooth
Cục An toàn thông tin thuộc Bộ TT&TT vừa có thông báo cảnh báo về nhóm lỗ hổng BlueBorne trong thiết bị sử dụng kết nối Bluetooth.
Cơ quan này cho biết,ụcATTTcảnhbáovềnhómlỗhổngBlueBornetrongthiếtbịsửdụngkếtnốkết quả bóng đá ngoại hạng anh ngày 12/9/2017, một nhóm các chuyên gia về an toàn thông tin đã công bố các lỗ hổng bảo mật được gọi là BlueBorne, trên một số giao thức sử dụng trong các thiết bị có chức năng kết nối Bluetooth. Nhóm lỗ hổng này gồm 8 lỗ hổng cho phép kẻ tấn công kiểm soát các thiết bị một cách dễ dàng, đồng thời có thể phát tán mã độc và truy cập vào dữ liệu trên các thiết bị đó. Các lỗ hổng này có thể bị khai thác ngay cả khi người dùng không cấp quyền cho phép kết nối/ghép đôi.
Cũng theo Cục An toàn thông tin, số lượng các thiết bị bị ảnh hưởng là không nhỏ. Các thiết bị sử dụng kết nối Bluetooth, bao gồm Windows, Linux, Android, Apple (iOS, tvOS, iPad, iPod), thiết bị IoT đều bị ảnh hưởng. Do mỗi mô hình hệ điều hành đều sử dụng chung một phương thức thực hiện các giao thức Bluetooth (Bluetooth Stack), và khi có một lỗ hổng tìm thấy thì lỗ hổng này sẽ ảnh hưởng tới tất cả dòng thiết bị sử dụng Bluetooth Stack đó.
Cụ thể, thông báo cảnh báo của Cục An toàn thông tin - Bộ TT&TT cũng nêu rõ, nhóm 8 lỗ hổng có tên BlueBorne trong thiết bị sử dụng kết nối Bluetooth bao gồm: lỗ hổng CVE-2017-1000251 trong giao thức L2CAP sử dụng trong trong hệ điều hành sử dụng nhân Linux; lỗ hổng CVE-2017-1000250 trong giao thức SDP dùng trong hệ điều hành Linux; lỗ hổng CVE-2017-0785 trong giao thức SDP dùng cho Android; các lỗ hổng CVE-2017-0781, CVE-2017-0782 trong giao thức BNEP dùng trong hệ điều hành Android; các lỗ hổng CVE-2017-0783, CVE-2017-8628 trong giao thức PAN dùng trong hệ điều hành Android và Windows; và lỗ hổng CVE-2017-14315 trong giao thức LEAP dùng trong hệ điều hành iOS, tvOS của Apple.
下一篇:Nhận định, soi kèo Al
相关文章:
- Siêu máy tính dự đoán Shakhtar Donetsk vs Brest, 00h45 ngày 23/01
- Đại chiến HAGL vs Hà Nội 'chốt sổ' V
- Trường Y kéo dài thời gian đi học lại do dịch Covid
- Yêu lầm chồng bạn…
- Nhận định, soi kèo Nữ Deportivo Toluca vs Nữ Queretaro, 08h00 ngày 21/01: Bệ phóng sân nhà
- Letsile Tebogo, truyền nhân Usain Bolt ở đường chạy 100 mét
- Trao tặng 140 triệu đồng cho hai trường tiểu học gặp khó khăn
- Không biết 'bóc bánh trả tiền' thì quê quá!
- Soi kèo phạt góc Liverpool vs Lille, 3h00 ngày 22/1
- Sẽ tuyên dương học viên xuất sắc của các cơ sở giáo dục nghề nghiệp
相关推荐:
- Nhận định, soi kèo Celtic vs Young Boys, 3h00 ngày 23/1: Mệnh lệnh phải thắng
- Tottenham và Antonio Conte mơ vô địch Ngoại hạng Anh
- Gái xinh có những dấu hiệu… “vô tính”
- Quế Ngọc Hải nói điều bất ngờ về Messi Thái Lan Chanathip
- Nhận định, soi kèo San Carlos vs Sporting San Jose, 08h00 ngày 21/01: Ám ảnh xa nhà
- DN chung tay xây dựng 6 căn nhà mơ ước đầu tiên cho người nghèo
- Chết sau tiêm phòng, cần làm rõ
- Điểm nhấn vòng 22 V
- Siêu máy tính dự đoán Chelsea vs Wolves, 3h00 ngày 21/1
- Hàng Không VN tỏ quan điểm vụ 'nhân viên trả thù nhầm'
- Nhận định, soi kèo RB Leipzig vs Sporting Lisbon, 0h45 ngày 23/1: Điểm số danh dự
- Nhận định, soi kèo Al Bukayriyah vs Al
- Nhận định, soi kèo Nữ Juarez vs Nữ Pumas UNAM, 5h45 ngày 21/1: Thời thế thay đổi
- Nhận định, soi kèo Teplice vs Chrudim, 16h30 ngày 21/1: Sức mạnh vượt trội
- Nhận định, soi kèo Bangkok United vs Nakhon Pathom, 19h00 ngày 20/1: Tin vào cửa trên
- Nhận định, soi kèo Chadormalou vs Sepahan, 18h30 ngày 21/1: Khó cho khách
- Nhận định, soi kèo Teplice vs Chrudim, 16h30 ngày 21/1: Sức mạnh vượt trội
- Nhận định, soi kèo U20 Genoa vs U20 Bologna, 22h00 ngày 22/1: Bám sát top 6
- Soi kèo góc Feyenoord vs Bayern Munich, 3h00 ngày 23/1
- Nhận định, soi kèo U20 Genoa vs U20 Bologna, 22h00 ngày 22/1: Bám sát top 6