频道栏目
首页 > 安全 > 系统安全 > 正文

联想Broadcom芯片组安全漏洞曝光,至少25款ThinkPad受影响!

2018-02-12 15:43:36         来源:红黑联盟   作者:小邱
收藏   我要投稿

在2月10日,联想方面发布了一则安全消息,消息称联想的Broadcom芯片组中的两个安全漏洞至少影响到了25款ThinkPad产品。

利用这些漏洞,黑客能够在目标系统的适配器上执行任意代码以达到入侵的目的,如果放任不管将会造成严重的数据泄露问题。目前联想已经修复了这两个漏洞,希望用户及时更新。

这两个漏洞代号分别为:CVE-2017-11120和CVE-2017-11121。

CVE-2017-11120为内存破坏漏洞。攻击者能利用该漏洞在目标设备上执行代码并建立后门程序,据统计有24款ThinkPad谁被存在这个安全问题。这些受影响设备都有一个共同特点,那就是都使用了Broadcom的BCM4356无线局域网驱动程序。

CVE-2017-11121则是缓冲区溢出漏洞。该漏洞出现的原因是由于对WiFi信号进行不正确的严重而出现的。假使黑客制作恶意无线快速转换帧可以出发设备内部WiFi固件堆栈和者堆栈溢出,如此一来就会导致拒绝服务的情况出现。

根据安全专家测试,这两个漏洞都属于非常严重的类型,被评定为CVSS 10分。此番漏洞问题联想已经在最短的时间内完成修复,受影响或担忧受影响的用户请及时更新修复这两个漏洞,以免造成不必要的严重损失。

ThinkPad是IBM PC事业部旗下创立的便携式计算机品牌,中文名称为思考本。在2005年被联想收购,因此ThinkPad商标也被联想所拥有。Broadcom中文名为博通公司,是全球领先的有线和无线通信半导体公司。

上一篇:计算机感染了恶意软件几种常见症状
下一篇:哪个操作系统最安全?Linux超越Windows和macOS
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站