#  Удалённо эксплуатируемая уязвимость в беспроводном стеке Broadcom
Новостной_робот (mira, 1) → All  –  05:00:07 2017-04-05

Исследователи безопасности из группы Zero, созданной компанией Google для предотвращения атак, совершаемых с использованием ранее неизвестных уязвимостей, опубликовали результаты обратного инжиниринга прошивки проприетарного WiFi-чипа Broadcom. Используя уязвимости (CVE-2017-0561), выявленные в процессе изучения прошивки, исследователям удалось подготовить рабочий эксплоит, позволяющий организовать удалённое выполнение кода в контексте Wi-Fi SoC с последующим получением контроля над всей системой. Атака осуществляется через отправку по беспроводной сети специально оформленных управляющих кадров.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46316
Powered by iii-php v0.11