Lỗ hổng Bluetooth mới cho phép tin tặc chiếm các thiết bị Android, Linux, macOS và iOS
Một lỗ hổng bảo mật Bluetooth nghiêm trọng có thể bị các tác nhân đe dọa khai thác để chiếm quyền kiểm soát các thiết bị Android, Linux, macOS và iOS.
Được theo dõi là CVE-2023-45866, sự cố liên quan đến trường hợp bỏ qua xác thực cho phép kẻ tấn công kết nối với các thiết bị nhạy cảm và thực hiện thao tác nhấn phím để thực thi mã với tư cách là nạn nhân.
Nhà nghiên cứu bảo mật Marc Newlin, người đã tiết lộ lỗ hổng cho các nhà cung cấp phần mềm vào tháng 8 năm 2023, cho biết: “Nhiều ngăn xếp Bluetooth có lỗ hổng bỏ qua xác thực cho phép kẻ tấn công kết nối với máy chủ có thể phát hiện được mà không cần xác nhận của người dùng và thực hiện thao tác nhấn phím”.
Cụ thể, cuộc tấn công đánh lừa thiết bị mục tiêu nghĩ rằng nó được kết nối với bàn phím Bluetooth bằng cách lợi dụng "cơ chế ghép nối không được xác thực" được xác định trong thông số kỹ thuật Bluetooth.
Khai thác thành công lỗ hổng có thể cho phép kẻ thù ở gần kết nối với thiết bị dễ bị tấn công và truyền các thao tác nhấn phím để cài đặt ứng dụng và chạy các lệnh tùy ý.
Điều đáng nói là cuộc tấn công không yêu cầu bất kỳ phần cứng chuyên dụng nào và có thể được thực hiện từ máy tính Linux bằng bộ chuyển đổi Bluetooth thông thường. Các chi tiết kỹ thuật bổ sung của lỗ hổng này dự kiến sẽ được công bố trong tương lai.
Lỗ hổng này ảnh hưởng đến nhiều loại thiết bị chạy Android (trở lại phiên bản 4.2.2, được phát hành vào tháng 11 năm 2012), iOS, Linux và macOS.
Hơn nữa, lỗi này ảnh hưởng đến macOS và iOS khi Bluetooth được bật và Bàn phím Magic đã được ghép nối với thiết bị dễ bị tấn công. Nó cũng hoạt động ở Chế độ LockDown của Apple, nhằm bảo vệ chống lại các mối đe dọa kỹ thuật số tinh vi.
Trong một lời khuyên được đưa ra trong tháng này, Google cho biết CVE-2023-45866 “có thể dẫn đến việc leo thang đặc quyền từ xa (gần/liền kề) mà không cần thêm đặc quyền thực thi nào”.
Hương – Theo TheHackerNews
TIN CÙNG CHUYÊN MỤC
Meta cảnh báo về lỗ hổng bảo mật trong t...
Kaspersky phát hiện cuộc tấn công mới Sa...
Chứng chỉ hết hạn có thể khiến tiện ích ...
331 ứng dụng độc hại trên Google Play đa...
Tội phạm mạng lợi dụng CSS để qua mặt bả...
Cơ quan Chính phủ và ngành công nghiệp p...
-
Thông báo giá bán mới của Sản phẩm Kaspersky năm 2...
-
Các tệp PDF CAPTCHA giả lan truyền Lumma Stealer q...
-
Kaspersky báo cáo số vụ tấn công đánh cắp dữ liệu ...
-
Mozilla cập nhật điều khoản Firefox một lần nữa sa...
-
Chiến dịch phần mềm độc hại mới sử dụng phần mềm b...
-
Kaspersky ghi nhận gần 900 triệu vụ tấn công lừa đ...
-
Meta cảnh báo về lỗ hổng bảo mật trong thư viện FR...
-
Kaspersky phát hiện cuộc tấn công mới SalmonSlalom...
-
Chứng chỉ hết hạn có thể khiến tiện ích Firefox ng...
-
331 ứng dụng độc hại trên Google Play đang đánh cắ...
-
Tội phạm mạng lợi dụng CSS để qua mặt bảo mật – Cá...
-
Cơ quan Chính phủ và ngành công nghiệp phát triển ...
LIÊN HỆ
