Програми

У Linux, Windows, macOS і FreeBSD знайдені 26 вразливостей в USB-стіку

Share

Фахівці виявили 26 нових вразливостей в USB-стіку. Всі проломи зачіпають цілий спектр операційних систем: Linux, macOs, Windows і FreeBSD; частину з них потенційний зловмисник може використовувати в атаці.

Співробітники Університету Пердью і Федеральної політехнічної школи Лозанни стверджують, що їм вдалося виявити проблеми безпеки за допомогою спеціального інструменту, якому присвоїли ім’я USBFuzz.

Принцип роботи USBFuzz полягає у відправці великої кількості некоректних, неочікуваних і випадкових даних іншим програмам. Саме так дослідники протестували ряд програмного забезпечення і виявили вразливості.

Зокрема, за словами експертів, потенційно небезпечні проломи знайшлися в драйверах USB, які використовуються в багатьох сучасних операційних системах.

«USBFuzz здатний емулювати USB-пристрій, який підключений до системи, і відправляти драйверам набір випадкових даних. Оскільки емульований пристрій працює на апаратному рівні, перенести його на інші платформи було справою часу », – описують проблеми фахівці.

Крім Linux, на якій, як правило, проводять подібні тестування, дослідники вивчили такі операційні системи:

  • FreeBSD 12 (остання версія).
  • macOS 10.15 Catalina
  • Windows 8 і 10.

В результаті експерти знайшли 26 багів. 18 були виявлені в Linux (11 вже усунені).

Крім цього, дослідники обіцяли опублікувати код USBFuzz в своєму репозиторії GitHub.

 

Лужна Софія

Опублікував
Лужна Софія

Останні записи

Особливості камер у смартфонах Samsung

Камера стала однією з ключових характеристик сучасного смартфона. Samsung уже багато років удосконалює технології мобільної…

05.02.2025

Motorola Razr 50 Ultra vs Motorola Edge 50

Якщо ви задумалися над тим, щоб купити Motorola Razr 50 Ultra або Motorola Edge 50,…

14.12.2024

Benks iPhone 15 Pro — защита без компромиссов и лишнего веса

Иногда чехлы могут превращать Айфон в неповоротливый кирпич. Но чехол Benks iPhone 15 Pro –…

22.11.2024

Как выбрать стекло на Фольксваген Кадди, советы и рекомендации по использованию этой запчасти

Volkswagen Caddy – это компактный коммерческий автомобиль, который используется как для перевозки грузов, так и…

29.10.2024

Частые ошибки покупателей при выборе провайдера VPS/VDS-хостинга

Выбирая провайдера VPS/VDS-хостинга, покупатели часто совершают несколько самых распространенных ошибок, которых легко избежать после прочтения…

30.09.2024

Сравнение iPhone 16 с предыдущими моделями: стоит ли обновляться?

С выходом iPhone 16 Apple вновь привлекает внимание пользователей и экспертов. Новая модель обещает значительные…

27.07.2024