首页 > 安全 > 系统安全 >

联想Broadcom芯片组安全漏洞曝光,至少25款ThinkPad受影响!

2018-02-12

联想Broadcom芯片组安全漏洞曝光,至少25款ThinkPad受影响!在2月10日,联想方面发布了一则安全消息,消息称联想的Broadcom芯片组中的两个安全漏洞至少影响到了25款ThinkPad产品。利用这些漏洞,黑客能够在目标系统的适配器上执行任意代码以达到入侵的目的,如果放任不管将

在2月10日,联想方面发布了一则安全消息,消息称联想的Broadcom芯片组中的两个安全漏洞至少影响到了25款ThinkPad产品。

利用这些漏洞,黑客能够在目标系统的适配器上执行任意代码以达到入侵的目的,如果放任不管将会造成严重的数据泄露问题。目前联想已经修复了这两个漏洞,希望用户及时更新。

这两个漏洞代号分别为:CVE-2017-11120和CVE-2017-11121。

CVE-2017-11120为内存破坏漏洞。攻击者能利用该漏洞在目标设备上执行代码并建立后门程序,据统计有24款ThinkPad谁被存在这个安全问题。这些受影响设备都有一个共同特点,那就是都使用了Broadcom的BCM4356无线局域网驱动程序。

CVE-2017-11121则是缓冲区溢出漏洞。该漏洞出现的原因是由于对WiFi信号进行不正确的严重而出现的。假使黑客制作恶意无线快速转换帧可以出发设备内部WiFi固件堆栈和者堆栈溢出,如此一来就会导致拒绝服务的情况出现。

根据安全专家测试,这两个漏洞都属于非常严重的类型,被评定为CVSS 10分。此番漏洞问题联想已经在最短的时间内完成修复,受影响或担忧受影响的用户请及时更新修复这两个漏洞,以免造成不必要的严重损失。

ThinkPad是IBM PC事业部旗下创立的便携式计算机品牌,中文名称为思考本。在2005年被联想收购,因此ThinkPad商标也被联想所拥有。Broadcom中文名为博通公司,是全球领先的有线和无线通信半导体公司。

相关文章
热点推荐