精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

WiFi客戶端曝缺陷 使安卓、Linux和BSD受攻擊

責任編輯:editor006

作者:文心

2015-04-27 16:54:56

摘自:PCWorld

據報道,用于對WiFi網絡上客戶端進行認證的一個組件中存在一處嚴重缺陷,會使Android、Linux、BSD,可能還有Windows和Mac OS X系統受到攻擊。黑客利用該缺陷可以使客戶端崩潰(拒絕服務),讀取進程內存中的內容,或在其內存中寫入任意數據,從而造成執行任意代碼的后果。

據報道,用于對WiFi網絡上客戶端進行認證的一個組件中存在一處嚴重缺陷,會使Android、Linux、BSD,可能還有Windows和Mac OS X系統受到攻擊。

WiFi客戶端曝缺陷 使安卓、Linux和BSD受攻擊

該缺陷存在于wpa_supplicant中——IEEE 802.11i無線客戶端規范的開放源代碼實現。這是一個跨平臺組件,被用來控制Android、Linux和BSD系統的WPA和WPA2無線連接。它也被應用在Mac OS X和Windows上的部分第三方無線軟件中,但這些操作系統有它們自己內置的supplicant實現,它們會默認使用內置的supplicant實現。

PCWorld稱,該缺陷源自CONFIG_P2P選項開啟時wpa_supplicant對SSID信息的解析方式。黑客利用該缺陷可以使客戶端崩潰(拒絕服務),讀取進程內存中的內容,或在其內存中寫入任意數據,從而造成執行任意代碼的后果。

從1.0到2.4在內的所有版本wpa_supplicant都存在該缺陷。修正該缺陷的補丁軟件已經于周三發布,各操作系統廠商也會對相關組件進行升級。

PCWorld表示,該缺陷是由阿里巴巴硬件研究部門發現的,并由谷歌安全團隊報告給了wpa_supplicant開發團隊。用戶應當及時安裝相應平臺上的wpa_supplicant升級包。另外,用戶也可以關閉wpa_supplicant配置文件中每種無線界面的P2P功能。

令人遺憾的是,wpa_supplicant還被應用在嵌入式設備中。嵌入式設備的升級包發布頻次相對較低,安裝也不容易。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 唐河县| 浪卡子县| 汕尾市| 南召县| 维西| 彭泽县| 嵩明县| 龙里县| 上思县| 韩城市| 宣恩县| 南京市| 杂多县| 禹州市| 双江| 浙江省| 沙田区| 上高县| 会同县| 盈江县| 左权县| 富阳市| 磐石市| 团风县| 遂平县| 遂昌县| 准格尔旗| 营口市| 宁蒗| 长顺县| 岳阳市| 黄骅市| 施甸县| 公主岭市| 桃园县| 南靖县| 新化县| 浏阳市| 嘉禾县| 沾化县| 汶上县|