精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

WiFi客戶端曝缺陷 使安卓、Linux和BSD受攻擊

責任編輯:editor006

作者:文心

2015-04-27 16:54:56

摘自:PCWorld

據報道,用于對WiFi網絡上客戶端進行認證的一個組件中存在一處嚴重缺陷,會使Android、Linux、BSD,可能還有Windows和Mac OS X系統受到攻擊。黑客利用該缺陷可以使客戶端崩潰(拒絕服務),讀取進程內存中的內容,或在其內存中寫入任意數據,從而造成執行任意代碼的后果。

據報道,用于對WiFi網絡上客戶端進行認證的一個組件中存在一處嚴重缺陷,會使Android、Linux、BSD,可能還有Windows和Mac OS X系統受到攻擊。

WiFi客戶端曝缺陷 使安卓、Linux和BSD受攻擊

該缺陷存在于wpa_supplicant中——IEEE 802.11i無線客戶端規范的開放源代碼實現。這是一個跨平臺組件,被用來控制Android、Linux和BSD系統的WPA和WPA2無線連接。它也被應用在Mac OS X和Windows上的部分第三方無線軟件中,但這些操作系統有它們自己內置的supplicant實現,它們會默認使用內置的supplicant實現。

PCWorld稱,該缺陷源自CONFIG_P2P選項開啟時wpa_supplicant對SSID信息的解析方式。黑客利用該缺陷可以使客戶端崩潰(拒絕服務),讀取進程內存中的內容,或在其內存中寫入任意數據,從而造成執行任意代碼的后果。

從1.0到2.4在內的所有版本wpa_supplicant都存在該缺陷。修正該缺陷的補丁軟件已經于周三發布,各操作系統廠商也會對相關組件進行升級。

PCWorld表示,該缺陷是由阿里巴巴硬件研究部門發現的,并由谷歌安全團隊報告給了wpa_supplicant開發團隊。用戶應當及時安裝相應平臺上的wpa_supplicant升級包。另外,用戶也可以關閉wpa_supplicant配置文件中每種無線界面的P2P功能。

令人遺憾的是,wpa_supplicant還被應用在嵌入式設備中。嵌入式設備的升級包發布頻次相對較低,安裝也不容易。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 四会市| 万载县| 剑阁县| 龙游县| 龙口市| 乌审旗| 合江县| 丰城市| 宜宾县| 平凉市| 安泽县| 大连市| 泸溪县| 象州县| 郁南县| 林芝县| 天等县| 瑞金市| 惠安县| 北票市| 漳州市| 肇东市| 石河子市| 博湖县| 岐山县| 瑞安市| 佛山市| 呼图壁县| 乐业县| 尼玛县| 时尚| 曲周县| 开原市| 大宁县| 股票| 德格县| 太谷县| 会东县| 丰城市| 青海省| 谷城县|