Araştırmacılar, Intel, Qualcomm, Texas Instruments ve Cypress de dahil olmak üzere birden fazla satıcıyı etkileyen bir çip sistemine (SOC) güvenlik hatalarına karşı Bluetooth cihazlarını test etmek için kamuoyu sömürüsü kodunu ve bir kavram aracının kanıtı yayınlamıştır.
Toplu olarak Braktooth olarak bilinen bu 16 kusur, akıllı telefonlar, bilgisayarlar, ses cihazları, oyuncaklar, iot aygıtları ve endüstriyel ekipman gibi milyarlarca cihazda kullanılan 1,400'den fazla yonga setinde ticari Bluetooth yığınlarını etkiler.
Hassas SOCS'li cihazların listesi, Dell masaüstüğü ve dizüstü bilgisayarları, MacBooks ve iPhone'lar, çoklu Microsoft Surface Laptop Models, Sony ve Oppo akıllı telefonları, Volo Infotainment sistemleri,
CISA, satıcıların Perşembe'ten Perşembe'ten, güvenlik araştırmacıları BRAKTOOTH cihazlarına karşı Bluetooth cihazlarını test etmek için Kavram Aracının kanıtı yayınladıktan sonra bu güvenlik açıklarını düzeltmesini istedi.
Federal Ajans ayrıca, üreticileri ve geliştiricileri Ağustos ayında araştırmacılar tarafından yayınlanan ve "Güvenilir Bluetooth sistemini (SOC) uygulamalarını güncelle veya uygun geçici çözümleri uyguladılar" de teşvik etmeye teşvik etti.
Braktooth aracı artık satıcıların Bluetooth güvenlik açıklarına karşı test etmeleri ve korunması için hazır. Https://t.co/nzmxtw1nye adresinde daha fazla bilgi edinin. #Cybersecurity #infosec
Braktooth böcekleri ile ilişkili etkisi, cihazın üretici yazılımını düşürerek (DOS), Cihaz üretici yazılımını düşürerek (DOS) aralıklarla, Hedeflenen SoC'ye bağlı olarak, Bluetooth iletişimi, Bluetooth iletişimi, Hedeflenen SoC'ye bağlı olarak tam devreder cihaz.
Bir braktooth saldırısını başlatmak isteyebilecek tehdit aktörleri, yalnızca 15 $ 'dan daha az olan Özel Bağlantı Yöneticisi Protokolü (LMP) firmware ve konsept kanıtı (POC) çalıştırmak için bir bilgisayara sahip olan bir rafta bir ESP32 kuruluna ihtiyaç duyar. alet.
Bazı satıcılar, Braktooth güvenlik açıklarını ele almak için zaten güvenlik yamaları yayınlamış olsa da, tüm açılmamış cihazlara yayılmak aylar sürecektir.
Diğer durumlarda, satıcılar hala sorunları araştırıyorlar, hala bir yama üzerinde çalışıyor ya da yama durumlarını henüz ilan etmediler.
Araştırmacılar tarafından izlenen etkilenen satıcıların bir listesi ve onların yama durumları burada veya aşağıya gömülü tabloda bulunabilir.
Tüm Windows versiyonları yeni LPE sıfır gün güvenlik açığı tarafından etkilendi
NSA, CISA Hacker'lara karşı savunmak için VPN güvenlik ipuçlarını paylaşın
Hackers Eleştirel VMware VCenter CVE-2021-22005 Hata
Araştırmacı, Apple'ın düzeltmeyi reddettiği üç iOS sıfır günü düştü.
Forumları Hacking'te Paylaşılan Windows MSHTML Sıfır Günü Kullanımı
Kaynak: Bleeping Computer